Clave:
$ ps aux | grep {usuario}$ sudo -lEsto devuelve entradas sudoer que incluyen NOPASSWD, lo que significa que podemos ejecutar el comando sin que se solicite una contraseña.
.conf y .configSi el archivo shadow es legible, podremos recopilar hashes de las contraseñas.
$ ls -la /etc/cron.dailyLas cron jobs a menudo ejecutan tareas de mantenimiento o respaldo. Podemos aprovechar configuraciones erróneas, rutas relativas o permisos débiles.