美文网首页CTF
ALICTF 与Linux 数据保护

ALICTF 与Linux 数据保护

作者: Ryans | 来源:发表于2014-09-22 11:51 被阅读52次

题目:test普通用户尝试读取/root/README

首先发现root目录是其他用户不可读的

[test@ALICTF ~]$ ls -al /

dr-xr-x---. 2 root root 4096 Sep 10 14:07 root

然后在提示之下尝试sudo su 成功了,终于可以读取/root 目录,但是发现README文件怎么都读取不了。

[root@ALICTF test]# id

uid=0(root) gid=0(root) groups=0(root) context=_

[root@ALICTF test]# ls -al /root

ls: /root/install.log: Permission denied

ls: /root/README: Permission denied

ls: /root/anaconda-ks.cfg: Permission denied

ls: /root/install.log.syslog: Permission denied

total 96

dr-xr-x---. 2 root root 4096 Sep 10 14:07 .

dr-xr-xr-x 25 root root 4096 Sep 22 07:20 ..

-rw------- 1 root root 1423 Sep 10 10:11 anaconda-ks.cfg

-rw------- 1 root root 2091 Sep 22 07:18 .bash_history

-rw-r--r-- 1 root root 18 May 20 2009 .bash_logout

-rw-r--r-- 1 root root 176 May 20 2009 .bash_profile

-rw-r--r-- 1 root root 176 Sep 22 2004 .bashrc

-rw-r--r-- 1 root root 100 Sep 22 2004 .cshrc

-rw-r--r-- 1 root root 30601 Sep 10 10:11 install.log

-rw-r--r-- 1 root root 7346 Sep 10 10:10 install.log.syslog

-rw-------. 1 root root 41 Sep 10 14:07 .lesshst

-rw-r--r-- 1 root root 101 Sep 10 12:49 README

-rw-r--r-- 1 root root 129 Dec 3 2004 .tcshrc

-rw-------. 1 root root 5141 Sep 10 13:30 .viminfo

[root@ALICTF test]# cat /root/README

cat: /root/README: Permission denied

最终由大牛提醒用sudo debugfs 加cat 来读取。因此本题关键词是smack 和debugfs。 

相关文章

  • ALICTF 与Linux 数据保护

    题目:test普通用户尝试读取/root/README 首先发现root目录是其他用户不可读的 [test@ALI...

  • Linux下的漏洞缓解措施

    Linux下的程序保护机制具体包括如下: 1、NX NX保护(数据执行保护)在windows中也被称为DEP,是指...

  • 个人数据隐私保护研究及指导性建议

    1 大数据时代背景下的隐私与隐私保护 数据隐私保护是数据隐私安全不可缺少的内容。对数据隐私和保护的基本理解是研究数...

  • linux链接文件、硬链接与软链接

    一、linux文件管理特性 linux的文件都有文件名和数据。 数据被分成2部分:用户数据(user data)与...

  • Tomcat TLS(https)配置

    简介 https可以保护传输数据,本文介绍在linux环境下为tomcat配置https. 执行命令生成key t...

  • 大数据技术学习路线

    一、大数据技术基础1、linux操作基础 linux系统简介与安装linux常用命令–文件操作linux常用命令–...

  • Kali Linux-数据保护策略(一)

    前言:本文主要介绍kali linux的分区级加密方案,旨在对抗离线攻击。加密技术涉及bitlocker和luks...

  • 线程间共享数据

    本文主要介绍线程间共享数据的保护机制,主要内容是互斥量的介绍。 I、使用互斥量保护共享数据 1.1 lock 与 ...

  • 数据安全与隐私保护

    数据安全自古有之,并不是一个全新的概念。冷兵器时代的战争就非常关注情报,通过情报可以了解竞争对手的强项和弱项,从而...

  • 数据的共享与保护

    1、标识符的作用域与可见性 作用域的分类有: 1)函数原型作用域 double area(double radiu...

网友评论

    本文标题:ALICTF 与Linux 数据保护

    本文链接:https://www.haomeiwen.com/subject/upjutttx.html