PDA

View Full Version : จะ เอา I/O ออกได้ยังไงครับ



Solaris
05-08-2006, 11:24 AM
ผมเจาะเข้า ได้เป็น root แต่ ใช้คำสั่งหลายๆคำสั่งไม่ได้ครับ มันบอกว่า I/O จะ เอา I/O ออกได้ยังไงครับ ช่วยแนะนำด้วยครับ
ขอบคุณครับ

asylu3
06-08-2006, 12:31 PM
Input/Output เป็น Error เหรอครับผมไม่เข้าใจคำถามคุณจริงๆช่วยบอกรายละเอียดเพิ่มหน่อยครับ ที่บอกว่าใช้คำสั่งหลายๆคำสั่งไม่ได้มีคำสั่งอะไรบ้าง แล้ววิธีที่ใช้เจาะยืนยันหรือเปล่าครับว่าได้สิทธิของ Root มาทั้งหมดจริงๆไม่ใช่แค่เครื่องหมาย #

Solaris
06-08-2006, 02:15 PM
ประมาณอย่างนี้ครับ
# id
# uid=0(root) gid=1(other)

# who
/usr/bin/who ?? I/O ?????
# last
/usr/bin/last ?? I/O ?????

ใช้คำสั่งใน /usr/sbin ก็ขึ้นแบบเดียวกันหลายคำสั่งครับ

คิดว่าน่าจะใช่ root ครับ เวลา mkdir แล้วมันจะเป็น

drwxr-xr-x 2 root other 512 Aug 5 2006 .test

ช่วยแนะนำด้วยครับ ขอบคุณครับ

newsbot
07-08-2006, 01:32 PM
Error ค่อนข้างแปลกนะครับ ไม่ค่อยบอกอะไรเลย
อยากทราบว่าใช้ Exploit อะไร OS อะไรครับ
เดาว่าคงจะเป็น Exploit แบบ Buffer Overflow ซึ่งอาจจะเป็นได้ว่ามันทำการ Exploit โดยไปแทรกส่วนสำคัญใน Memory ไปทำให้ OS ทำงานผิดพลาด แต่ถ้าจะให้ดีลองถามคนเขียนหรือคนเจอ Exploit นั้นจะดีกว่าครับ หรือถ้าเป็นไปได้ผมต้องดู Code ว่ามันทำไรไปบ้าง

Solaris
07-08-2006, 10:21 PM
การ error น่าจะเกิดจาก ระบบ ของ host นี้ครับ ที่ผมค่อนข้างมั่นใจเพราะ ผมได้ใช้ exp ตัวนี้ เจาะมาได้ประมาณ 2 3 host ครับ เพิ่งจะมี host นี้ครับที่เจอปัญหาแบบนี้ ช่วยแนะนำด้วยครับ ขอบคุณครับ

asylu3
08-08-2006, 01:55 PM
แล้วแน่ใจไหมครับว่าเงื่อนไขเหล่านี้เหมือนกันกับเครื่องที่เคยเจาะได้
-Kernel (uname -a)
-Target software to exploit
-Hardware, memory ต่างๆ

ถ้าเหมือนกันเดะลองอ่าน Exploit ดูครับว่ามันทำงานเกี่ยวกับ Allocate memory อย่างไรต้องหาสาเหตุจาก COde อย่างเดียวแล้วครับเพราะเราไม่ได้มีข้อมูลอะไรเลยและก็ไม่เคยพบมาก่อน ยังไงแนะนำให้ Post ถาม Author ตามที่ Clone บอกจะดีกว่านะครับ

Solaris
08-08-2006, 05:42 PM
ขอบคุณครับ คุณ admin คุณ clone อยากดู code เหมือนกันครับ แต่เป็นไฟล์ ที่เค้า gcc มาแล้วอ่านไม่เห็น code แล้วครับ ปกติ ผมดูด้วย notepad ครับไม่ทราบเหมือนกันว่ามีโปรแกรมที่ใช้ดูตัวที่ gcc แล้วหรือไม่ มองไม่เห็น code เลยไม่แน่ใจครับ ว่ามันทำหน้าที่อย่างไร อีกอย่างผมยังมือใหม่ครับ ยังไงขอโทษด้วยครับที่อาจอธิบายไม่ค่อยกระจ่าง และขอบคุณ พี่ทั้ง 2 ที่ช่วย แนะนำและเข้ามาตอบกระทู้ให้ครับผม ทำให้ผมมีความรู้เพิ่มขึ้น ขอบคุณครับ ^__^