japan

Направљене поруке на форуму

Гледање 11 чланака - 11 до 20 (од 149 укупно)
  • Аутор
    Чланци
  • као одговор на: Possible Santy Worm Attack! #38087
    japan
    Учесник

    meni se isto dešava.

    ako si * koristio kao wildcard, možda bi trebalo da znaš da za SQL nije *, nego %.

    као одговор на: Suid bit i tekstualne datoteke #37924
    japan
    Учесник

    da, tako da path ne igra nikakvu ulogu, kao ni kod drugih ugrađenih komandi. jedino me je malo bunio /usr/bin/echo, dok nisam shvatio o čemu se radi…

    као одговор на: Suid bit i tekstualne datoteke #37922
    japan
    Учесник

    ako sam dobro shvatio, jedan shell otvara execl, a drugi kod iz ~/.cshrc ?

    nego, da vidimo zašto ne može da se lažira echo, kao malopre sa ifconfig?

    као одговор на: Suid bit i tekstualne datoteke #37920
    japan
    Учесник

    pomoslio sam da je dovoljno uraditi isto što i malopre, ali izgleda da nije…

    као одговор на: Suid bit i tekstualne datoteke #37915
    japan
    Учесник

    Tražio si zeca u pogrešnom grmu. 😉

    znao sam da je neka koska 😛

    nije ni prelivanje bafera mnogo teško za shvatiti, samo je potrebno znati kako funkcioniše izvršavanje programa na nivou procesora… a to se uz dobru literaturu lako da naučiti…

    као одговор на: Suid bit i tekstualne datoteke #37912
    japan
    Учесник

    uh… predajem se… 😆

    kako prevariti strcmp() ?

    као одговор на: Suid bit i tekstualne datoteke #37911
    japan
    Учесник

    za ovo već nisam siguran, možda neki ” ili tako nešto…

    nisam se baš nešto mnogo bavio exploitovanjem…

    као одговор на: Suid bit i tekstualne datoteke #37907
    japan
    Учесник

    da, ovo na slack-u ne radi, ni sa -p…
    koliko sam shvatio, system() ne prenosi euid na bash2 samo ako je komanda /bin/bash, ali ja ni jednu komandu ne mogu da uradim kao root. bice da nisam dobro shvatio ovo objasnjenje za system()?

    sad cu da probam sa exec…

    edit: sad sam pazljivije procitao man system 🙂

    као одговор на: Suid bit i tekstualne datoteke #37904
    japan
    Учесник

    aha, nego kako ja da dobijem id 0?

    као одговор на: Suid bit i tekstualne datoteke #37902
    japan
    Учесник

    [code]./a.out $(echo ” eth0″ && /bin/bash)[/code]

    ali mi tu nešto baš nije kako sam očekivao…

Гледање 11 чланака - 11 до 20 (од 149 укупно)