Sınırlı Bash rbash


3

Bataklığı kırmanın yaratıcı yolları nelerdir? Ben çalıştırmak için izniniz yok vim, scpya cat.

sınırlı: komut adlarında `/ 'belirtilemiyor

Komut satırına '/' koymadan herhangi bir şeyi nasıl yürütmem gerekiyor?

Yanıtlar:


2

Size sınırlı bir kabuk verilmesinin bir nedeni var. Tüm komutları çalıştırabilmek için standart bir kabuk verilmiş olacaktı.

Size verilen PATH içinde herhangi bir şeyi / komutunu kullanmadan çalıştırabilmelisiniz. Kısıtlanmamış bir kabuğu başlatmak için kullanılabilecek komutları, kısıtlanmış bir kabuğu olan kullanıcıların yolundan çıkarmak yaygındır.

EDIT: Yolunuzdaki herhangi bir programa tam erişiminiz var. Tezlerden bazılarında sınırsız bir kabuk sağlayan komutlar olabilir. Editörler genellikle kabuk kaçış komutlarına sahiptir. Diğer komutlar sınırsız bir kabuğa erişim sağlayabilir Sınırlı bir kabuk için yol oluştururken yoldaki her komutun yeteneklerini doğrulayın. İnsanlara yolda herhangi bir dosya yazma yeteneğinin verilmesi bariz bir risk oluşturur.

Kısıtlı mermiler hem sistemi hem de kullanıcıyı koruma altına alır. Sistem korunmaktadır, çünkü kullanıcının yıkıcı komutlara fazla erişimi olmamalıdır. Kullanıcı, yolda bulunmayan komutları kullanarak sisteme verilen zararlardan korunur ve kullanıcı tarafından yapılmaz. Sistem yöneticisi, yoldaki komutların sınırsız kabuk erişimi sağlamadığından emin olmalıdır.


2
Olumlu olurdu, ama özellikle yararlı değil.
tekknolagi

Sorusu oldukça korkutucu olsa bile.
tekknolagi

Aslında bilmek istedim çünkü uluslararası bir bayrak rekabeti yarışmasına katılmıştım ve gönderdiğim kutulardan biri kısıtlı bir kabuğa sıkışmamı sağladı. Gelecekte kendi bash'ımı daha iyi sınırlayabileceğimden, etrafındaki hangi yolları olduğunu bildiğimden, güvenlik açısından bilmek de iyidir.
에이 바

Sistemleri korumak için daha uygun bir cevap ile güncellendi. Bu, sınırlı mermiler kullanmanın olası zayıf yönlerini içerir.
BillThor,

Cevabınızı kabul ettim, ancak sorumu bu belirli zayıf yönleri bildiğimi gösterdiğim gibi yararlı bulmadım.
에이 바
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.