[整理版]aix捉虫记之__invscoutd.doc

  1. 1、本文档共42页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[整理版]aix捉虫记之__invscoutd

AIX捉虫记之__invscoutd AIX捉虫记之__invscoutd 创建时间:2004-06-04 更新时间:2004-06-04 文章属性:原创 文章提交:watercloud (watercloud_at_) AIX捉虫记 之invscoutd 本文是考查AIX安全性时的一小段笔记(其实就是屏幕copy), 整理了一下加了点注释,和有兴趣的朋友分享 :) [ 文中涉及到我发现的一个AIX4.x 5L上的漏洞,可以使普通用户获得root权限,现在IBM好像还没有补丁,望大家善用之 ] 时间:2003-5-3日 天气:晴,万里无云的天空飘着几朵小小的白云 今天心情很好,前两天捉AIX的安全BUG很有收获,栈堆溢出、堆溢出、格式串、PATH欺骗执行命令 等都有了,今天继续…… 平台信息: -bash-2.05b$ oslevel -bash-2.05b$ oslevel -r 5100-01 按八字排列今天应该考查invscoutd命令了 -bash-2.05b$ ls -l /usr/sbin/invscoutd -r-sr-xr-x 1 root system 217868 Aug 03 2001 /usr/sbin/invscoutd | +------考查理由? 需要么?谁叫他带了这个s位! 首先了解一下这个命令是哪个道上混的~ -bash-2.05b$man invscoutd ………… The invscoutd command implements a permanent Inventory Scout server daemon on one machine in a users local network. The usual client is a Java applet running in the users Web browser, which was downloaded from a central Inventory Scout CGI application. ………… 赖着性子看完,瞌睡ing ... 再来看看这个命令的长相: -bash-2.05b$ invscoutd invscoutd: Missing log file name. Inventory Scout Daemon 2.0.2. @@@ CAT VERSION @@@ USAGE: invscoutd [options] logfile -- 还写日志文件的说。 logfile Append status and err msgs. - means write to stderr. -o Overwrite preexisting log file instead of append. -- 还可以覆盖已有文件的说~ -pN Change port number to N from default 808. -- 默认监听在808端口 -bN Change read buffer size to N from default 1024. -dN Change max logic db file size to N from default 50000. -tN Change timeout period to N seconds from default 30 seconds. -vN Change verbosity level to N from default 18, --支持交互级别,级别越高记录信息应该越详细 25=max 20=debug 18=calls 15=banner 10=errs 5=fatal 0=none. 依稀记得以前Unix上有不少漏洞和日志文件权限处理不正确有关, 就先考查一下他的这个日志文件吧 ~~~ -bash-2.05b$ ls -l /tmp/bb ls: 0653-341 The file /tmp/bb does not exist. -bash-2.05b$ invscoutd /tmp/bb Inventory Scout Version Logic Database Version Start invscoutd 2.0.2: p=808 u=0 v=18 t=30 d=50000

文档评论(0)

beoes + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档