การแจกแจงข้อมูล
ค้นหาจุดอ่อน
การแจกแจงข้อมูล เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดจึงต้องสำรวจก่อน
การยกระดับสิทธิ์ หมายถึงการเปลี่ยนจุดยึดที่มีสิทธิ์ต่ำให้กลายเป็น root ขั้นตอนแรกและสำคัญที่สุดคือ การสำรวจ ซึ่งเป็นการรวบรวมข้อมูลเกี่ยวกับระบบอย่างเป็นระบบเพื่อค้นหาเส้นทางยกระดับสิทธิ์ขึ้นไป ดังคำกล่าวว่า "การสำรวจคือสิ่งสำคัญที่สุด"
ทำความเข้าใจบริบทของคุณ
เริ่มจากตรวจสอบว่าคุณเป็นใครและอยู่ที่ใด ระบุผู้ใช้ กลุ่ม ชื่อโฮสต์ และรุ่น OS ของคุณ เพราะข้อมูลเหล่านี้มีผลต่อการตัดสินใจทุกขั้นตอนถัดไป
id
whoami
hostname
uname -a
cat /etc/os-releaseสิทธิ์ Sudo
วิธีที่มักได้ผลเร็วที่สุดคือ sudo -l ซึ่งแสดงรายการสิ่งที่ผู้ใช้ปัจจุบันสามารถเรียกใช้ในฐานะผู้ใช้อื่นได้ การกำหนดค่า sudo ผิดพลาดเพียงรายการเดียวอาจมอบสิทธิ์ root ให้คุณได้ทันที
sudo -lค้นหาไบนารี SUID
ค้นหาไฟล์ที่ตั้งค่าบิต SUID ไว้ เพราะไฟล์เหล่านี้จะทำงานในฐานะเจ้าของ ซึ่งมักเป็น root ไบนารี SUID ที่ไม่ควรมีอาจเป็นตัวเลือกสำคัญสำหรับการยกระดับสิทธิ์
find / -perm -4000 -type f 2>/dev/nullไฟล์และไดเรกทอรีที่เขียนได้
ไฟล์ที่ root เป็นเจ้าของและผู้ใช้ทุกคนเขียนได้ หรือสคริปต์ที่เขียนได้ซึ่ง root เรียกใช้ ล้วนเป็นอันตราย ให้สำรวจไฟล์เหล่านี้เพื่อค้นหาจุดที่คุณสามารถวางโค้ดได้
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullงานตามกำหนดเวลา
ตรวจสอบงาน cron และตัวจับเวลาของ systemd งาน cron ของ root ที่เรียกใช้สคริปต์ซึ่งคุณแก้ไขได้เป็นช่องทางยกระดับสิทธิ์แบบคลาสสิก
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersกระบวนการและบริการที่กำลังทำงาน
แสดงรายการกระบวนการ โดยเฉพาะกระบวนการที่ทำงานในฐานะ root และบริการที่กำลังรับฟังอยู่ บริการที่มีช่องโหว่และทำงานในฐานะ root หรือบริการที่ผูกไว้กับ localhost อาจถูกโจมตีได้
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullข้อมูลรับรองและไฟล์การกำหนดค่า
ค้นหารหัสผ่านในไฟล์การกำหนดค่า ประวัติการใช้งาน และข้อมูลสำรอง นักพัฒนามักทิ้งความลับไว้ในหลายแห่ง ทั้งการกำหนดค่าฐานข้อมูล .bash_history และข้อมูลสำรองที่ผู้ใช้ทุกคนอ่านได้
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullรุ่นเคอร์เนลและซอฟต์แวร์
บันทึกรุ่นเคอร์เนลและแพ็กเกจสำคัญอย่างละเอียด เคอร์เนลที่ล้าสมัยอาจมีช่องโหว่สาธารณะสำหรับยกระดับเป็น root ภายในเครื่อง ส่วน sudo หรือ pkexec รุ่นเก่าอาจมีช่องโหว่ (เช่น CVE-2021-4034)
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoสคริปต์สำรวจอัตโนมัติ
การตรวจสอบด้วยตนเองเป็นสิ่งจำเป็น แต่สคริปต์ช่วยเร่งงานได้ LinPEAS, LinEnum และ linux-smart-enumeration ทำให้การตรวจสอบหลายร้อยรายการเป็นอัตโนมัติและเน้นจุดที่น่าจะใช้ประโยชน์ได้ด้วยสี โปรดตรวจสอบผลลัพธ์อย่างมีวิจารณญาณ
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tจัดระเบียบและมีสิทธิ์ใช้งาน
จดบันทึกสิ่งที่ค้นพบทุกอย่าง เพราะการยกระดับสิทธิ์มักอาศัยการเชื่อมโยงการกำหนดค่าผิดพลาดเล็ก ๆ หลายรายการเข้าด้วยกัน และโปรดจำไว้ว่า ให้ยกระดับสิทธิ์เฉพาะในระบบที่คุณได้รับอนุญาตให้ทดสอบอย่างชัดเจนเท่านั้น
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความรู้เกี่ยวกับการสำรวจของคุณ
สรุปทบทวน
คุณได้เรียนรู้การสำรวจ Linux อย่างเป็นระบบ:
- กำหนดบริบท:
id,uname -a, รุ่น OS - ตรวจสอบ
sudo -l, ไบนารี SUID และไฟล์ที่เขียนได้ - ตรวจสอบ cron กระบวนการ บริการ และความลับในการกำหนดค่า
- จดบันทึกรุ่นเคอร์เนล/ซอฟต์แวร์ และใช้ LinPEAS เพื่อทำงานอัตโนมัติ
ถัดไป: การใช้ประโยชน์จาก SUID และ sudo
คำถามที่พบบ่อย
บทเรียน “การแจกแจงข้อมูล” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การแจกแจงข้อมูล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การแจกแจงข้อมูล”
ค้นหาจุดอ่อน คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “การแจกแจงข้อมูล” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ