تصعيد الامتيازات في Linux في مختبر معتمد: منهجية الاختبار

يجب أن يتم تصعيد الامتيازات في Linux فقط ضمن نطاق عمل وقواعد اشتباك معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم فيه، الأدلة، تقييم المخاطر، الإصلاح وإعادة الاختبار.
اختبار الاختراق الاحترافي هو عملية مصرح بها ومحددة، وليس مجموعة من الأوامر. النطاق، وقواعد الاشتباك، والأدلة، وتقييم المخاطر، والإصلاح، وإعادة الاختبار هي جزء لا يتجزأ من العمل. تركز هذه المقالة على تصعيد الامتيازات في Linux وموجهة لطلاب PT ومحترفي Linux. الهدف هو تقديم منهجية عمل يمكن تطبيقها في الممارسة، في مقابلة مهنية، وفي بيئة العمل، دون الاكتفاء بالتعريف المعجمي.
التحدي الرئيسي هو أن البيانات غالبًا ما تكون جزئية. 4672 special privileges, group membership changes, service/task creation يمكن أن تشير إلى اتجاه، لكن معناها يعتمد على الوقت، والأصل، والمستخدم، والنشاط المتوقع. لذلك، سنبني الاختبار حول سؤال تحقيق، والأدلة المطلوبة، ومعيار واضح للانتهاء.
السيناريو العملي في المقالة هو: تقييم لجهاز Linux ضعيف ومخصص. جميع الأمثلة هي بيانات مختبرية أو وصف عمليات. عندما يتعلق الأمر بـ Penetration Testing، Web أو Cloud، يجب العمل فقط بموافقة صريحة، ونطاق عمل محدد، والقدرة على إيقاف الاختبار.




