Я должен перечислить все наборы suid на моем сервере с помощью osquery, я предполагаю, что suid_bin должен дать мне весь набор suid, но, похоже, он пропускает некоторые из них. Я использую это так:
Select * from suid_bin
Но если я, например, проверим / usr вручную, у меня будут некоторые, которых нет в моих предыдущих результатах. Для ручной проверки указанной папки c я использую следующий запрос:
SELECT * FROM file WHERE path LIKE "/usr/%%" and mode like "4755";
Не могли бы вы сказать мне, что я делаю здесь неправильно? Сейчас я учусь на osquery, поэтому мне не нравится запрос на него ...