0Pricing
Ethical Hacking Academy · บทเรียน

การแจกแจงข้อมูล

ค้นหาจุดอ่อน

การแจกแจงข้อมูล เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดจึงต้องสำรวจก่อน

การยกระดับสิทธิ์ หมายถึงการเปลี่ยนจุดยึดที่มีสิทธิ์ต่ำให้กลายเป็น root ขั้นตอนแรกและสำคัญที่สุดคือ การสำรวจ ซึ่งเป็นการรวบรวมข้อมูลเกี่ยวกับระบบอย่างเป็นระบบเพื่อค้นหาเส้นทางยกระดับสิทธิ์ขึ้นไป ดังคำกล่าวว่า "การสำรวจคือสิ่งสำคัญที่สุด"

ทำความเข้าใจบริบทของคุณ

เริ่มจากตรวจสอบว่าคุณเป็นใครและอยู่ที่ใด ระบุผู้ใช้ กลุ่ม ชื่อโฮสต์ และรุ่น OS ของคุณ เพราะข้อมูลเหล่านี้มีผลต่อการตัดสินใจทุกขั้นตอนถัดไป

id
whoami
hostname
uname -a
cat /etc/os-release

สิทธิ์ Sudo

วิธีที่มักได้ผลเร็วที่สุดคือ sudo -l ซึ่งแสดงรายการสิ่งที่ผู้ใช้ปัจจุบันสามารถเรียกใช้ในฐานะผู้ใช้อื่นได้ การกำหนดค่า sudo ผิดพลาดเพียงรายการเดียวอาจมอบสิทธิ์ root ให้คุณได้ทันที

sudo -l

ค้นหาไบนารี SUID

ค้นหาไฟล์ที่ตั้งค่าบิต SUID ไว้ เพราะไฟล์เหล่านี้จะทำงานในฐานะเจ้าของ ซึ่งมักเป็น root ไบนารี SUID ที่ไม่ควรมีอาจเป็นตัวเลือกสำคัญสำหรับการยกระดับสิทธิ์

find / -perm -4000 -type f 2>/dev/null

ไฟล์และไดเรกทอรีที่เขียนได้

ไฟล์ที่ root เป็นเจ้าของและผู้ใช้ทุกคนเขียนได้ หรือสคริปต์ที่เขียนได้ซึ่ง root เรียกใช้ ล้วนเป็นอันตราย ให้สำรวจไฟล์เหล่านี้เพื่อค้นหาจุดที่คุณสามารถวางโค้ดได้

find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/null

งานตามกำหนดเวลา

ตรวจสอบงาน cron และตัวจับเวลาของ systemd งาน cron ของ root ที่เรียกใช้สคริปต์ซึ่งคุณแก้ไขได้เป็นช่องทางยกระดับสิทธิ์แบบคลาสสิก

cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timers

กระบวนการและบริการที่กำลังทำงาน

แสดงรายการกระบวนการ โดยเฉพาะกระบวนการที่ทำงานในฐานะ root และบริการที่กำลังรับฟังอยู่ บริการที่มีช่องโหว่และทำงานในฐานะ root หรือบริการที่ผูกไว้กับ localhost อาจถูกโจมตีได้

ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/null

ข้อมูลรับรองและไฟล์การกำหนดค่า

ค้นหารหัสผ่านในไฟล์การกำหนดค่า ประวัติการใช้งาน และข้อมูลสำรอง นักพัฒนามักทิ้งความลับไว้ในหลายแห่ง ทั้งการกำหนดค่าฐานข้อมูล .bash_history และข้อมูลสำรองที่ผู้ใช้ทุกคนอ่านได้

grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/null

รุ่นเคอร์เนลและซอฟต์แวร์

บันทึกรุ่นเคอร์เนลและแพ็กเกจสำคัญอย่างละเอียด เคอร์เนลที่ล้าสมัยอาจมีช่องโหว่สาธารณะสำหรับยกระดับเป็น root ภายในเครื่อง ส่วน sudo หรือ pkexec รุ่นเก่าอาจมีช่องโหว่ (เช่น CVE-2021-4034)

uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudo

สคริปต์สำรวจอัตโนมัติ

การตรวจสอบด้วยตนเองเป็นสิ่งจำเป็น แต่สคริปต์ช่วยเร่งงานได้ LinPEAS, LinEnum และ linux-smart-enumeration ทำให้การตรวจสอบหลายร้อยรายการเป็นอัตโนมัติและเน้นจุดที่น่าจะใช้ประโยชน์ได้ด้วยสี โปรดตรวจสอบผลลัพธ์อย่างมีวิจารณญาณ

./linpeas.sh | tee linpeas.out
./LinEnum.sh -t

จัดระเบียบและมีสิทธิ์ใช้งาน

จดบันทึกสิ่งที่ค้นพบทุกอย่าง เพราะการยกระดับสิทธิ์มักอาศัยการเชื่อมโยงการกำหนดค่าผิดพลาดเล็ก ๆ หลายรายการเข้าด้วยกัน และโปรดจำไว้ว่า ให้ยกระดับสิทธิ์เฉพาะในระบบที่คุณได้รับอนุญาตให้ทดสอบอย่างชัดเจนเท่านั้น

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความรู้เกี่ยวกับการสำรวจของคุณ

สรุปทบทวน

คุณได้เรียนรู้การสำรวจ Linux อย่างเป็นระบบ:

  • กำหนดบริบท: id, uname -a, รุ่น OS
  • ตรวจสอบ sudo -l, ไบนารี SUID และไฟล์ที่เขียนได้
  • ตรวจสอบ cron กระบวนการ บริการ และความลับในการกำหนดค่า
  • จดบันทึกรุ่นเคอร์เนล/ซอฟต์แวร์ และใช้ LinPEAS เพื่อทำงานอัตโนมัติ

ถัดไป: การใช้ประโยชน์จาก SUID และ sudo

คำถามที่พบบ่อย

บทเรียน “การแจกแจงข้อมูล” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การแจกแจงข้อมูล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การแจกแจงข้อมูล”

ค้นหาจุดอ่อน คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “การแจกแจงข้อมูล” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การแจกแจงข้อมูล
  2. การใช้ SUID และ Sudo ในทางที่ผิด
  3. งาน Cron และ PATH
  4. ช่องโหว่เคอร์เนล
← กลับไปที่ Ethical Hacking Academy