Титла: Не правете това у дома си 1 Публикувано от: ANTIADMIN в Nov 25, 2008, 13:40 http://www.junauza.com/2008/11/7-deadly-linux-commands.html
или защо да не преписваме команди, които не познаваме, от онлайн форуми и чатове. за убунту потребителите with love ;D ;D Титла: Re: Не правете това у дома си 1 Публикувано от: gat3way в Nov 25, 2008, 15:46 Уааа, второто е много хитро направено! Не че днешните gcc-та ще ти разрешат да си подменяш .text секцията и не че работи на x86_64, обаче е нагледен пример как се пише обфускиран код. Апропо не е еквивалент на rm -rf /, а на rm -rf / ~ (за всеки случай да ти се затрие home директорията ако не си суперпотребител аххаха).
Цитат 08049560 <esp>: С hexdump никъде няма да се намери "rm -rf", но ще се намери малоумния стринг най-отдолу. Най-общо тая дивотия тика в стека първо /bin/sh, после -c, после една безсмислица, чиято инверсна (NOT) стойност прави rm -rf / ~. После сет-ва най-младшите 8 бита на EAX на 0xb (11, __NR_execve) - останалите са =0 оттам стойността на EAX=0xb. После вика execve(глупостите от стека). След което: xor eax,eax // eax=0 inc eax // eax=1 jmp <adresa_deto_e_int80h_instrukciata> Тъй като EAX==1 (__NR_exit), цялата тая глупост прави просто exit() Това е много хитро написано, кефи :) Беше изключително забавно да разбера какво прави :) Ако искате обаче наистина да ви сработи трябва да пробвате така :) Цитат char esp[] = "\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68" Като силно ви съветвам преди опита да направите mv /bin/rm /bin/rm.test :) Титла: Re: Не правете това у дома си 1 Публикувано от: lunarvalleys в Nov 25, 2008, 17:34 ей, че весело! :D :D :D
Титла: Re: Не правете това у дома си 1 Публикувано от: ANTIADMIN в Nov 25, 2008, 19:17 Е да, то наготово всеки знае, ма за смф се качихте веднага на криптираните пароли. Същинският експлоит няма нущо общо с чупене хешове и седмицата не е предвидена затова.
Както и да е, оставам с уверението/от бомбаджията/, че тук има много лоши чичковци и какички, които чупят некви китайски фтп сървъри и после се кефят в блога си ;D ;D ;D В Русия сТе! Титла: Re: Не правете това у дома си 1 Публикувано от: Ivshti в Nov 25, 2008, 20:22 http://linsux.org/index.php?topic=96.0
Без коментар (Цитат, Fall Оut Boy - You're crashing, but you are not wave) Isn't it tragic? |