نمایش نتایج: از شماره 1 تا 10 , از مجموع 25

موضوع: شل جدید و خطرناک

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن abolfazl201358 آواتار ها
    تاریخ عضویت
    Sep 2010
    محل سکونت
    خونمون ديگه !
    نوشته ها
    153
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    173
    تشکر شده در
    111 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    چقدر بحث شده ایتجا در مورد ی شل !!

    ببخشید میپرتم توی حرفتون

    ی چی بگم بیخودی شل روی سروراتون نریزید تست کنید

    دلیل : دوست داشتید ی شل بدم بریزید بعد میام میگمتون روی چه سرورای مسیر اپلودش وووووووو چی بود
    سر درد دارید دستمال ببندید کلتون چرا شل میریزد تست کنید رو سرورتون ؟!!!

    اینم تست کردم دوریال ارزش نداره این شل

    اونای که میگن /tmp ، /var ، /etc رو میخونه

    کد:
    chmod 711 /

  2. #2
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    محل سکونت
    InterneT
    نوشته ها
    172
    تشکر تشکر کرده 
    83
    تشکر تشکر شده 
    211
    تشکر شده در
    135 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    نقل قول نوشته اصلی توسط abolfazl201358 نمایش پست ها
    چقدر بحث شده ایتجا در مورد ی شل !!

    ببخشید میپرتم توی حرفتون

    ی چی بگم بیخودی شل روی سروراتون نریزید تست کنید

    دلیل : دوست داشتید ی شل بدم بریزید بعد میام میگمتون روی چه سرورای مسیر اپلودش وووووووو چی بود
    سر درد دارید دستمال ببندید کلتون چرا شل میریزد تست کنید رو سرورتون ؟!!!

    اینم تست کردم دوریال ارزش نداره این شل

    اونای که میگن /tmp ، /var ، /etc رو میخونه

    کد:
    chmod 711 /
    دست عزیز ، شل یاد شده ، کاملا توسط شخص بنده دیکامپایل شد ابتدا ، بعد از آنالیز شدن کد ها وضعیتش را روی سرور بررسی کردم .
    خوب هست آدم امنیتشو محک بزنه گاهی اوقات !
    البته با فکر روشن و دید باز ! نه اینکه همینطوری شل رو آپلود کنه
    حرف شما صحیح هست . بنده میتونم یک تابع ساده بنویسم ، که با اجرای شل ، اون رو توی یکی از پایین ترین زیر شاخه ها آپلود کنه و آدرسش رو ارسال کنه
    این برای ما اهمیت نداشت و نداره
    چیزی که اهمیت داره اینه که صاحب تاپیک ، ادعا داشتند که به مسیر های tmp , etc , var و ... دسترسی داره این شل و تمامی متد های امنیتی رو بای پس میکنه .
    که البته این ادعا رد شد ...
    هیچوقت از آزمایش خودتون نترسید ...
    هیچوقت امنیت 100% نیست


    موفق باشید

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •