|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Alexei Takaseev 2:5071/22.1 21 Jun 2000 00:05:16 To : Ilia Sprite Subject : Re: взломать --------------------------------------------------------------------------------
18 Jun 00, Ilia Sprite ==. Dmitry Makidonov:
DM>> Какие локальные эксплоиты (есть диал-ап шелл) можно применить?
DM>> Что можно сделать, чтобы получить рута?
IS> я недавно узнал такую интересную фишечку -- если ftp поддерживает
IS> пассивный режим, то можно попробовать заставить его прицепиться к
IS> localhost'у на rsh порт, а так как localhost по дефолту находится в
IS> trusted-хостах, есть реальная возможность залогиниться рутом и завести
IS> еще одного пользователя (замаскироваться под ftpd_ex-какой-нибудь) с
IS> uid=0. а потом логиниться под этим аккаунтом.
В нормальных унихах, даже в пингвиниксах сосуществование двуж пользователей с
одним UID весьма проблематично. Даже подчистив логи и заметя все следы,
присутсвие "засланного казачка" всплывет при первой же попытке входа настоящего
суперпользователя.
С уважением, Alexei.
21 Jun 00 00:05
--- GoldED+/LNX 1.1.4.3
* Origin: -= Atomic Flower =- (2:5071/22.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/2709394f88d3.html, оценка из 5, голосов 10
|