用户可写的目录或文件
使用场景:允许用户执行sudo /home/user/script.sh
以其他用户权限执行脚本,用户可以直接修改script.sh
或者替换成其他文件,从而实现提权。
user@server:~$ ls -ld /home/yangliping /home/yangliping/sudo /home/yangliping/sudo/bin /home/yangliping/sudo/bin/hello.sh /home/yangliping/sudo_hack /home/yangliping/sudo_hack/bin /home/yangliping/sudo_hack/bin/hello.sh
drwx------ 28 yangliping yangliping …