### 如果发现某个二进制文件设置了 SUID,你该如何快速判断它是否可以被用来提权 **1. 确认基本条件** - 所有者是否为 root:使用 `ls -l` 查看文件所有者。只有 root 所有的 SUID 文件才有提权价值 - 当前用户是否可执行:检查文件权限中是否有 `x`(执行权),若无则无法利用 **2. 检查是否属于 GTFOBins 列表** GTFOBins 是一个专门收录可被用于绕过安全限制的 Unix 二进制文件的社区项目 ```bash https://gtfobins.github.io/gtfobins/ ``` **3. 检查调用** 结合 strings 快速查看可疑调用