- 1、本文档共42页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[整理版]aix捉虫记之__invscoutd
AIX捉虫记之__invscoutd
AIX捉虫记之__invscoutd
创建时间:2004-06-04 更新时间:2004-06-04
文章属性:原创
文章提交:watercloud (watercloud_at_)
AIX捉虫记
之invscoutd
本文是考查AIX安全性时的一小段笔记(其实就是屏幕copy),
整理了一下加了点注释,和有兴趣的朋友分享 :)
[ 文中涉及到我发现的一个AIX4.x 5L上的漏洞,可以使普通用户获得root权限,现在IBM好像还没有补丁,望大家善用之 ]
时间:2003-5-3日
天气:晴,万里无云的天空飘着几朵小小的白云
今天心情很好,前两天捉AIX的安全BUG很有收获,栈堆溢出、堆溢出、格式串、PATH欺骗执行命令
等都有了,今天继续……
平台信息:
-bash-2.05b$ oslevel
-bash-2.05b$ oslevel -r
5100-01
按八字排列今天应该考查invscoutd命令了
-bash-2.05b$ ls -l /usr/sbin/invscoutd
-r-sr-xr-x 1 root system 217868 Aug 03 2001 /usr/sbin/invscoutd
|
+------考查理由? 需要么?谁叫他带了这个s位!
首先了解一下这个命令是哪个道上混的~
-bash-2.05b$man invscoutd
…………
The invscoutd command implements a permanent Inventory Scout server daemon on
one machine in a users local network. The usual client is a Java applet running
in the users Web browser, which was downloaded from a central Inventory Scout
CGI application.
…………
赖着性子看完,瞌睡ing ...
再来看看这个命令的长相:
-bash-2.05b$ invscoutd
invscoutd: Missing log file name.
Inventory Scout Daemon 2.0.2. @@@ CAT VERSION @@@
USAGE: invscoutd [options] logfile -- 还写日志文件的说。
logfile Append status and err msgs. - means write to stderr.
-o Overwrite preexisting log file instead of append. -- 还可以覆盖已有文件的说~
-pN Change port number to N from default 808. -- 默认监听在808端口
-bN Change read buffer size to N from default 1024.
-dN Change max logic db file size to N from default 50000.
-tN Change timeout period to N seconds from default 30 seconds.
-vN Change verbosity level to N from default 18, --支持交互级别,级别越高记录信息应该越详细
25=max 20=debug 18=calls 15=banner 10=errs 5=fatal 0=none.
依稀记得以前Unix上有不少漏洞和日志文件权限处理不正确有关,
就先考查一下他的这个日志文件吧 ~~~
-bash-2.05b$ ls -l /tmp/bb
ls: 0653-341 The file /tmp/bb does not exist.
-bash-2.05b$ invscoutd /tmp/bb
Inventory Scout Version
Logic Database Version
Start invscoutd 2.0.2:
p=808 u=0 v=18 t=30 d=50000
文档评论(0)