LUPA论坛» 技术文档区(只读/存档) » 网络安全 » 第二关的过关方法
版主
阳光爱心
下面是引用血色眼泪于2006-11-03 20:54发表的: 根据我自己的经验 我固执的认为脚本的权限是解释容器所赋予的 .......
查看详细资料
TOP
下面是引用julang3于2006-11-05 17:35发表的: 到目前为为止我只知道两种突破文件系统执行权限限制的方法;用GDB或是LD-LINUX.SO.2来运行可执行文件,但我都试过了.用它们来执行SUID程序的时候SUID位无效;
初来乍到
下面是引用mhxueshan于2006-11-05 18:13发表的: 其实我过第二关是捡了便宜的,在dogking过后,index.html可以直接被www-data修改 我用shell注入把index.html复制到home/lab/下,修改后就直接复制回去了
一路向北
下面是引用walkerxk于2006-11-05 11:29发表的: 你是怎么过关的?也是和楼上的一样?说出来看看,说不定可以从你的经历里找到突破口。