gzip
under the hood, e.g., zless
, zcat
, gunzip
, etc. Besides having similar features, they also allow privileged reads if gzip
itself is SUID. 从文件中读取数据。
LFILE=要读取的文件路径
gzip -f $LFILE -t
LFILE=要读取的文件路径
gzip -c $LFILE | gzip -d
suid是一种授予文件的权限类型,它允许用户使用者以文件所有者的权限来执行文件。
LFILE=要读取的文件路径
./gzip -f $LFILE -t
如果二进制文件被 sudo 允许以超级用户身份运行,可能被用于访问文件系统、提升或维持特权访问。
LFILE=要读取的文件路径
sudo gzip -f $LFILE -t