информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsПортрет посетителяЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Для закрепления материала... 01.08.01 15:35  Число просмотров: 900
Автор: XR <eXtremal Research> Статус: The Elderman
<"чистая" ссылка>
> Объясни хоть в двух словах...

man perlfaq8
man perlsec
<hacking>
set user ID, set group ID 01.08.01 13:21  
Автор: koroed Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Как изменить забж для перл-скрипта, что бы исполнить на серваке от имени другого юзера (например root'a ;-), запустив из инета?
Возможно ли это вообще?

OS FreeBAD 4.3
webserver Apache 1.3.19
Perl 5.005
Нет 01.08.01 14:03  
Автор: XR <eXtremal Research> Статус: The Elderman
<"чистая" ссылка>
Нет? 01.08.01 14:20  
Автор: koroed Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Объясни хоть в двух словах...
Для закрепления материала... 01.08.01 15:35  
Автор: XR <eXtremal Research> Статус: The Elderman
<"чистая" ссылка>
> Объясни хоть в двух словах...

man perlfaq8
man perlsec
Нет? 01.08.01 15:22  
Автор: XR <eXtremal Research> Статус: The Elderman
<"чистая" ссылка>
> Объясни хоть в двух словах...
Ты хочешь иметь суидный скрипт что уже много лет как прикрыто в *NIX по причинам security
если хочешь таки иметь suid-ность (что КРАЙНЕ не рекомендуется) то это должен быть обычный
executable файл.
Нет? 01.08.01 15:55  
Автор: koroed Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Значит это ограничение системы и обойти его нельзя, как я понял?
Ни шел ни перл?
Если ты имеешьш в виду cgi-бинарик, то его легко на серваке приметить и удалить из cg-папки.
А если скомпелить на С простейший загрузчик скриптов, сделать его суидным и запускать из одного скрипта (в cgi-bin), передовая имя другого скрипта (трояня) в параметрах...
Я поимею, что хочу? ;-)
Можно конечно полностью на С "БОМБУ" написать, но на перле проще.
Я сильно ошибаюсь?
Нет? 01.08.01 16:20  
Автор: XR <eXtremal Research> Статус: The Elderman
<"чистая" ссылка>
> Значит это ограничение системы и обойти его нельзя, как я
> понял?
> Ни шел ни перл?

Правильно понял ...

> Если ты имеешьш в виду cgi-бинарик, то его легко на серваке
> приметить и удалить из cg-папки.
[skip]
У вас на сервере правами рута владеют более одного человека ? :)
Ужас то какой :))

Не парь себе голову :) займись чем нибудь более интересным и полезным :)
Нет? 01.08.01 16:49  
Автор: koroed Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Не парь себе голову :) займись чем нибудь более интересным
> и полезным :)
Спасибо, конечно. Однако... Помог бы.
Боюсь поиск "интересного занятия" скоро станет моей головной болью :-((
а суперюзер останется один. Хотя он в не то что в Юниксе и перле, а в МД слабо волокет. Все что может - у меня через плечо подсмотрел, но в карьеризме парень гений. Потому - плохи мои дела...
И хоть я не злопамятный, но...

p.s. А хотелось бы быть полезным. И не только чьей-то карьере, но и своему профессионализму. Потому хочу линять.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach