информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяСтрашный баг в WindowsВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
esli tu ne 'root' to nikak, ibo nado : 18.02.04 21:26  Число просмотров: 1619
Автор: mks Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> esli tu ne 'root' to nikak,
Я root раз в день через cron.
<hacking>
Сниффер для su 14.02.04 12:59  
Автор: mks Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Народ попогите с сабжем нада написать скриптик, который после вызова сохранял бы введенный пассворд в лог файл, а дальше выполнял обычный su. Такое вообще возможно?
esli tu ne 'root' to nikak, ibo nado : 17.02.04 18:48  
Автор: Zlobnui_Mydak[HitU] <Pr3DV+0Я> Статус: Member
<"чистая" ссылка>
esli tu ne 'root' to nikak, ibo nado :
1.ili lkm pisAt
2.ili binarnik su podmenat.
esli tu ne 'root' to nikak, ibo nado : 18.02.04 21:26  
Автор: mks Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> esli tu ne 'root' to nikak,
Я root раз в день через cron.
Что-то не очень то получается... 20.02.04 10:41  
Автор: lunc <Alexander Krizhanovsky> Статус: Member
<"чистая" ссылка>
Можно подменить путь к su и вместо него поставить свой скрипт (прогу). И оттуда вызывать сам su.
Попробовал я так, но при запуске su через system() выводится запрос пароля. Подмена 1-го файлового дискриптора не помогает.
Пока только так получилось.. 20.02.04 11:48  
Автор: mks Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Можно подменить путь к su и вместо него поставить свой
> скрипт (прогу). И оттуда вызывать сам su.
> Попробовал я так, но при запуске su через system()
> выводится запрос пароля. Подмена 1-го файлового дискриптора
> не помогает.
Пока остановился на варинте при котором каждый 100 вызов su (уже подмененный моим скриптом) выдает Password: считывает его, записывает в лог, и выдает юзеру sorry. Счетчик уменьшается на 1, когда доходит до 0 - снова sorry и установка счетчика в 100. Но так очень палевно...на чужих пока не тестил, на своем админы плюються, т.к. свой пас они с закрытыми глазами всегда набирают и ошибки наводят на нехорошие мысли :(
В смысле мне не совсем понятно почему я получаю вывод... 20.02.04 12:07  
Автор: lunc <Alexander Krizhanovsky> Статус: Member
<"чистая" ссылка>
В смысле мне не совсем понятно почему я получаю вывод...
При переопределении 1-го файлового дискритора ввесь вывод поидеи должен уходить в новый файл (например так если попробовать с утилитой ls).
su инициализирует все файловые дискрипторы заново или это связано со свойствами процесса?
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach