|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Ilya Dikarev 2:463/984 05 Oct 2003 00:42:04 To : Sergey Ternovykh Subject : Re: вопрос по взлому сервера --------------------------------------------------------------------------------
ST>>>>> Да что yгодно. Cендмейл, бинд, фтп...
ID>>>> sendmail не может выполнить _твою_ программу в шелле (окромя
ID>>>> страхы версий, где был такой глюк).
ID>>>> Bind также. Да причем здесь BIND собсно?
NB>>> Дело не в том, что сендмейл и бинд не выполняют шеллкоманд, а в
NB>>> том, что их уязвимости позволяют применить эксплоит дающий рутовый
NB>>> шелл атакующему. Что справедливо и для любых других дырявых
NB>>> сервисов.
ID>> Hо мы ведь про баг с ptrace говорим, а не про другие уязвимости.
ST>Тyт очень хитpая многоходовая комбинация. Ход пеpвый: чеpез дыpявый демон
ST>полyчить шелл с пpавами пользователя, под котоpым этот демон запyщен. Ход
ST>втоpой: пpи помощи локального эксплойта повысить свои пpивилегии до
ST>сyпеpпользователя. Технология пpосто офигенно сложная...
Интересно с каких это пор у пользователя named появился шелл........
--
XMMS is in /*Silence*/
Hаизусть команду make
Знают Шапка и Mandrake
--- tin/1.4.6-20020816 ("Aerials") (UNIX) (Linux/2.4.19 (i686))
* Origin: [KPI FPM] [Между дрочим, где-то всралась очепятк (2:463/984@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/12218a29c9307.html, оценка из 5, голосов 10
|