~ | 62.219.6.* | 24.7.2007 16:09 | # |
| Harvie: vetsina useru (zejmena tady v cechach) ani nerozlisuje gid od uid a ty se presto naivne domnivas, ze si tvuj script zmineni lide schovaji nekam do /root/ ?
99% useru to ulozi do /var/www/localhost/htdocs ci jine defaultni cesty k jejich apachi, tomu ver. Nekteri z nich dokonce provozuji apache pod rootem. A dalsi z nich jsou dokonce tak hloupi, ze spolehaji na bezpecnost zdrojovych kodu, psanych lidmi, ktere oznacuji za "taky programator", jiste vis kam tim mirim.
Pokus ses dement a neopravis chybu ve svem lamerskem scriptu, tak se ti bude smat cim dal vic lidi, mas respect pouze u naprostych n00bu a nauc se anglicky, delaji ti problem cleny a / an / the. |
|
| Umění exploitace taky sháním, bohužel je to všude vyprodané a uploadnutá ebook není kompletní, vlastně to je jen oficiální ukázka. |
|
Rift_ | 212.96.190.* | 24.7.2007 12:03 | # |
| [link]
tady máš ukázku ;P |
|
Vird | | | 487-770-359 | 24.7.2007 10:12 | # |
| nemate niekto ebook Hacking - Umeni exploitace?
fakt by ste mi pomohli |
|
Harvie. | 213.220.241.* | 23.7.2007 23:52 | # |
| ROFL: To je nářadí! mrknetese, jak se rozebira NTB v haxor stylu: [link] teda cURLy, doufam, ze si tim tu krabici neotviral ;)) |
|
Harvie. | 213.220.241.* | 23.7.2007 23:37 | # |
| I will never be feeding trolls.
I will never be feeding trolls.
I will never be feeding trolls.
I will never be feeding trolls.
I will... |
|
Harvie. | 213.220.241.* | 23.7.2007 23:34 | # |
| mr.Crow: Don't worry be HAPPY ;P |
|
Harvie. | 213.220.241.* | 23.7.2007 23:32 | # |
| |/V/=|/V|7`/: Diky, zas ale rikam, ze nekdy je opravdu lepsi nedelat nic ;)
~: Muzes mi vysvetlit, k cemu ti to bude, kdyz ho bude mit root nekde schovanej bez prav na spousteni, cteni a editaci pro ostatni uzivatele?
A nastavovani fw patri do ruky pouze rootovi (nemluve o tom, ze na iptables roota potrebujes)...
Ano je tam ta tvoje "big sec. houl", pokud ses dement a nastavis libovolnemu skriptu +rwx, tak ano. Nevim, jak by se na mem pocitaci mohl tento skript dostat k nekomu, kdo nema gid 0... |
|
Syrius | 90.176.64.* | 23.7.2007 19:00 | # |
| Cauky hele chci se zeptat de nejak zmeninit Hardware Key? |
|
~ | 62.77.121.* | 22.7.2007 23:31 | # |
| harvie: ja znam PHP cli, to ale nic nemeni na tom, ze mas ve svem scriptu big security hole. Vzhledem k tomu ze jsi ji neopravil musim souhlasit s ( | ) |
|