HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.04.2011, 13:55
extrimportal
Участник форума
Регистрация: 13.11.2010
Сообщений: 102
С нами: 8155766

Репутация: 0
По умолчанию

close

close
 
Ответить с цитированием

  #2  
Старый 29.04.2011, 14:05
d1v
Новичок
Регистрация: 21.02.2009
Сообщений: 3
С нами: 9061916

Репутация: 0
По умолчанию

ну в общем ответить невозможно, всё зависит от конкретной ситуации. может компилятора нет, может ядро пропатчено или сплойт не тот вообще. надо смотреть на конретном примере.
 
Ответить с цитированием

  #3  
Старый 29.04.2011, 16:02
extrimportal
Участник форума
Регистрация: 13.11.2010
Сообщений: 102
С нами: 8155766

Репутация: 0
По умолчанию

Цитата:
Сообщение от d1v  
ну в общем ответить невозможно, всё зависит от конкретной ситуации. может компилятора нет, может ядро пропатчено или сплойт не тот вообще. надо смотреть на конретном примере.
в том то и дело что у меня нигде не получается. то что уже догнал, это то что если нет компилятора то без беков не получится)). но у меня и с бекконектом и с бекдором ничего не выходит. толь не правильно запускаю толь фаэр блочит а я этого не доганяю... кароч нужен человек который по полочках в аське смог бы расказать что да как (не бесплатно конечно). я не мудак, я учусь быстро, только толкнуть нужно в правильном направлении. а там по аналогии я как и с шеллами выйду на нужный мне уровень.
 
Ответить с цитированием

  #4  
Старый 29.04.2011, 18:00
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Вообще-то если нет компайлера, то ничего не получится хоть с бекдора хоть с бекконнекта хоть с локалки, вариант один, а именно, поставить ОС сервера к себе на ВМВаре и там собрать и кинуть бинарник, затем chmod +x его и запускай.

Еще часто бывает, что ядро не бажное, т.е. его в принципе не хакнуть.

Бекдор с открытием порта нигде почти не работает уже, обычно бекконнект прокатывает.

Короче возьми какое-нидь ядро постарше и скинь сюда алгоритм своих действий.

Людей много на форуме толковых, ну не то, чтобы прямо много, но есть, стучи им в ПМ/ICQ и договаривайся если готов заплатить, они могут научить.
 
Ответить с цитированием

  #5  
Старый 29.04.2011, 18:47
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
С нами: 8738852

Репутация: 0
По умолчанию

Цитата:
Сообщение от fl00der  
Вообще-то если нет компайлера, то ничего не получится хоть с бекдора хоть с бекконнекта хоть с локалки, вариант один, а именно, поставить ОС сервера к себе на ВМВаре и там собрать и кинуть бинарник, затем chmod +x его и запускай.
Еще часто бывает, что ядро не бажное, т.е. его в принципе не хакнуть.
Бекдор с открытием порта нигде почти не работает уже, обычно бекконнект прокатывает.
Короче возьми какое-нидь ядро постарше и скинь сюда алгоритм своих действий.
Людей много на форуме толковых, ну не то, чтобы прямо много, но есть, стучи им в ПМ/ICQ и договаривайся если готов заплатить, они могут научить.
Как по мне так счас на серверах чаще запрещено как раз выполнение ./ а gcc открыто в большинстве случаев!

P.S. Серваки с параноидальными админами не учитывал
 
Ответить с цитированием

  #6  
Старый 29.04.2011, 21:47
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

Цитата:
Сообщение от sevenup  
Как по мне так счас на серверах чаще запрещено как раз выполнение ./ а gcc открыто в большинстве случаев!
P.S. Серваки с параноидальными админами не учитывал
У меня практика не очень обширная, но я частенько встречал серваки, где ГЦЦ не установлен, т.е. нет его там, не знаю уж, почему.
 
Ответить с цитированием

  #7  
Старый 30.04.2011, 10:44
vasykas
Постоянный
Регистрация: 07.03.2011
Сообщений: 963
С нами: 7991606

Репутация: 37


По умолчанию

Вот шелл .gcc можно прямо с шелла установить

главное чтобы на хосте locale был установлен.

http://depositfiles.com/files/feyw60xad
 
Ответить с цитированием

  #8  
Старый 30.04.2011, 12:27
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
С нами: 9271841

Репутация: 404
По умолчанию

vasykas, ты сам-то понял, что сказал?
 
Ответить с цитированием

  #9  
Старый 30.04.2011, 13:43
extrimportal
Участник форума
Регистрация: 13.11.2010
Сообщений: 102
С нами: 8155766

Репутация: 0
По умолчанию

Цитата:
Сообщение от vasykas  
Вот шелл .
gcc
можно прямо с шелла установить
главное чтобы на хосте
locale
был установлен.
http://depositfiles.com/files/feyw60xad
что то не нашол как здесь устанавливать гсс...

Кароч у меня продвижение. Нормальный неткат я уже сбросил. Бекконект у меня уже выходит. Нужный эксплоит нахожу. Он компилиться. Остались только пару проблем. А именно:

1. Не работает ни один эксплоит, постоянно бросают ошыбки,то во время компиляции, а то (большая часть) бинарники. И так как успехов у меня еще не было я не знаю от чего это.

2. Если не установлен gcc и perl как можно создать бекконект?

3. Если на эксплойт стоит заплатка каким будет ответ сервака на запуск этого эксплойта?

4. Вопрос: действует ли эксплойт с версии скажем 2.26 на версии 2.24?

5. На фрихе делается всё так же? или там другой алгоритм, другие команды?

6. На многих получаю:

in function ... :

sploit.c:106: warning: cast from pointer to integer of different size

sploit.c:110: warning: cast from pointer to integer of different size

...

sploit.c:122: warning: integerer constant is too large for 'long' type

sploit.c:125: error: 'ORIG_RAX' undeclared (first use is this function)

Если правильно понял, слишком большая переменная для данного типа. А дальше не объявлена переменная. Это защита от скрипт кидди или что. как исправить ошыбки?

Послушал выше сказанное и вот алгоритм моих действий:

1. Перебирая все свои шеллы выбрал серв:

Код:
uname -a: Linux bern 2.6.25-NX.18-bern #1 SMP Thu Apr 8 16:48:45 MSD 2010 i686 

uid=1012(duostvmob) gid=600(customers) groups=99(nobody) 

Safe-mode: OFF (not secure)
установлен гсс, но делал бекконект, выбрал эксплоит downloads.securityfocus.com/vulnerabilities/exploits/36901-1.c

скомпилил запустил, получил

/bin/bash: line 2: 14155 killed ./free

Я так понял что пропатчено судя с выпуска эксплойта. или что? буду пробовать ещё эксплоиты. Какие посоветуете? кто реально сможет помочь рутнуть, а не просто хочет получить шелл на халяву, сброшу в пм.

п.с. на этом

http://seclists.org/fulldisclosure/2010/Dec/85

получил[*] failed to open file descriptors. Чё за ошыбочка не подскажете?
 
Ответить с цитированием

  #10  
Старый 02.05.2011, 16:59
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
С нами: 8738852

Репутация: 0
По умолчанию

Введи в консоле вот это:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"]ls[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]lia[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]boot[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]ls[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]lia[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]lib[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]libpc[/COLOR][COLOR="#007700"]*[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]>&[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"];[/COLOR][COLOR="#0000BB"]ls[/COLOR][COLOR="#007700"]-[/COLOR][COLOR="#0000BB"]lia[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]lib[/COLOR][COLOR="#007700"]/[/COLOR][COLOR="#0000BB"]ld[/COLOR][COLOR="#007700"]*[/COLOR][COLOR="#0000BB"]2[/COLOR][COLOR="#007700"]>&[/COLOR][COLOR="#0000BB"]1[/COLOR][COLOR="#007700"];

[/
COLOR][/COLOR
И покажи ответ сервера
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...