(linkeya sembolîk)

Li UNIX , girêdanek sembolîk e ku di pelê de peldanka yekser wekî peldankek pelê di peldanka din de çalak dike. Ji bo nimûne, hûn dikarin girêdanek çêbikin, da ku hemî gihîştina pelan bi pelê / tmp / foo bi rastî pelê / etc / passwd kar bikin.

Çawa Girêdanên Symbolic Can Exploited

Ev taybetmendiyê pir caran bikar bînin. Dema ku bikarhênerek ne-root tune nabe ku pelên rêveberî yên wekî / etc / passwd bixwînin, ew dikarin di navnîşana / tmp de li ser rêveberiyê yan rêveberiya herêmî ava bikin. Piştre SUID dikare ji bo ku ew bawer dikin ku ew li ser pelê bikarhêneran dikin, ku ji bila pelê îdarî ya îdarî ya xwe têne kirin. Ev riya rêber e ku bikarhênerên herêmî dikare dikarin îmkanên xwe li ser pergalê. Gelek: Tilkek bikarhêner dikare pelê xwe ji pelê din ve girêdayî ye. Pêguman daemon da ku bi îmkanên root re vebikin wê paşê li pelê pelê bişopînin û li ser darizandina tilikê tewra xwendin.