能力manpage相当长,我不完全理解某些事情。
例如,如何看待决定我们是否有权访问CAP_NET_RAW的函数?
输入:
输出:
socket
而不是获取EPERM chmod +s
或setcap
访问高程或连接到外部助手),例如使用capsetp
我们终于可以让自己打开原始套接字。正如我目前所理解的那样:
现实情况如何?
答案 0 :(得分:0)
更多地阅读文档,现在好像是这样:
x = c
can_regain_caps_without_execve = (a || b) && !NO_NEW_PRIVS && (!SECBIT_NO_SETUID_FIXUP || ( CAP_SETPCAP && !SECBIT_NO_SETUID_FIXUP_LOCKED))
y = c || e || can_regain_caps_without_execve
即。