AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 2023年网络安全员题库 题目详情
CA5AD8786D1000012FAE16E7D1601B89
2023年网络安全员题库
853
单选题

85、某linux系统由于root口令过于简单,被攻击者猜解后获得了root口令,发现被攻击后,管理员更改了root口令,并请安全专家对系统进行检测,在系统中发现有一个文件的权限如下-r-s--x--x1testtdst10704apr152002/home/test/sh请问以下描述哪个是正确的:()( )

A
 该文件是一个正常文件,test用户使用的shell,test不能读该文件,只能执行
B
 该文件是一个正常文件,是test用户使用的shell,但test用户无权执行该文件
C
 该文件是一个后门程序,该文件被执行时,运行身份是root,test用户间接获得了root权限
D
 该文件是一个后门程序,由于所有者是test,因此运行这个文件时文件执行权限为test

答案解析

正确答案:C

解析:

选项C是正确的。在给定的文件权限-r-s--x--x 1 test tdst 10704 apr 15 2002 /home/test/sh中,文件的权限中包含"S"标志,表示设置了setuid位。这意味着无论谁执行这个文件,该进程都将具有文件所有者(root)的权限。因此,当test用户执行这个文件时,它实际上会以root用户的身份运行,从而间接获得了root权限。这种情况通常被称为"setuid root"漏洞,可能导致安全性问题。

相关知识点:

Linux文件权限判断后门程序

2023年网络安全员题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码