Strona 2 z 2 PierwszyPierwszy 12
Pokaż wyniki 11 do 14 z 14

Temat: wykonanie kodu w zmiennej lub bazie danych

  1. #11

    Domyślnie

    zaden wielki hack, jak sie nie uda to nic sie nie stanie, nie napalam sie na ten serwer, chce wyprobowac exploita, ale jednoczesnie nie chce zeby sie na mnie koles wkurzal ze mu mieszam, dlatego zaczalem kombinowac
    hehe, wiem jak to brzmi, ale pominmy moje motywy
    jak juz wiesz o co mi chodzi to da sie czy sie nie da?

  2. #12
    Zarejestrowany
    Dec 2007
    Postów
    271

    Domyślnie

    idz do kafejki, duzo prosciej. A nie kombinuj tak. Najpierw musisz zrozumiec jak to dziala (znasz chociaz asemblera?).

    Ja domyslam sie o co ci chodzi.
    Skrypt .php laczy sie z serwerem i wysyla mu sploita. Nie lepiej juz pobawic sie jakims trojanem i zrobic tunel? A sie pewnie okaze ze serwer ma patcha

  3. #13

    Domyślnie

    zeby zainstalowac trojana w systemie musialbym miec roota
    asemblera troche znam, c tez
    i wiem jak napisac program w c zeby wykonywal kod ktory jest w zmiennej (o ile jadro systemu nie ma zabezpieczen w stylu "nonexecutable stack")
    ale nie wiem jak to zrobic w php
    mialem akurat taki pomysl na hack i chcialem sie dowiedziec czy to jest mozliwe...
    ale chyba niezbyt, wiec moze wykorzystam piatek wieczor na testowanie exploita i bede sie modlil zeby ewentualne logi zatarly sie przez weekend
    no chyba ze sie uda, to wtedy ja je zatre

  4. #14
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    No to teraz jasne o co chodzi...
    Tak czy inaczej aby odpalic local exploit plik musi byc w systemie wiec wiele nie wykombinujesz dopuki go tam nie wpakujesz. Wrzucenie kodu do bazy - no ok... trudniej znalezc ale i tak dane sa od razu praktycznie zapisywane na dysku (w wiekszosci przypadkow).

    Pobrac plik ze skryptu PHP dzialajacego na serwerze, zapisac w pliku tymczasowym, sprobowac odpalic plik tymczasowy, skasowac plik tymczasowy, wywalic skrypt php W skrocie chyba starasz sie zrobic cos takiego ale jedynie utrudniajac sobie robote
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

Strona 2 z 2 PierwszyPierwszy 12

Podobne wątki

  1. interpretacja kodu Python
    By father in forum Perl/Python/TCL/Prolog
    Odpowiedzi: 13
    Autor: 08-18-2008, 19:11
  2. Lista często używanych nazw tabel w bazie danych
    By AdrianPietka in forum Newbie - dla początkujących!
    Odpowiedzi: 9
    Autor: 05-05-2008, 20:07
  3. zapisywanie zmiennej z javascript w pliku txt
    By ironwall in forum PHP/CGI/ASP/JSP/J2EE
    Odpowiedzi: 7
    Autor: 10-16-2007, 23:36
  4. Zapisywanie danych do zmiennej
    By andrew8666 in forum C/C++
    Odpowiedzi: 2
    Autor: 08-01-2007, 20:56
  5. Odpowiedzi: 7
    Autor: 05-02-2007, 11:12

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj