#数户

Is Sudo Almost Useless?(security.stackexchange.com)
2020-6-10 1:49
一旦攻击者拥有了一个shell作为您的sudoer用户(或者仅仅是充分危害了本地进程),他/她甚至可以使用众多权限提升工具中的一个来自动将自己设置为apt或由root调用以获得root访问权限的其他进程(另请参阅在此场景中攻击者可以做什么?(不可写bashrc、配置文件等))。 那么,除了阻止较小的有效负载或使其变得......