View Full Version : จะ เอา I/O ออกได้ยังไงครับ
Solaris
05-08-2006, 11:24 AM
ผมเจาะเข้า ได้เป็น root แต่ ใช้คำสั่งหลายๆคำสั่งไม่ได้ครับ มันบอกว่า I/O จะ เอา I/O ออกได้ยังไงครับ ช่วยแนะนำด้วยครับ
ขอบคุณครับ
asylu3
06-08-2006, 12:31 PM
Input/Output เป็น Error เหรอครับผมไม่เข้าใจคำถามคุณจริงๆช่วยบอกรายละเอียดเพิ่มหน่อยครับ ที่บอกว่าใช้คำสั่งหลายๆคำสั่งไม่ได้มีคำสั่งอะไรบ้าง แล้ววิธีที่ใช้เจาะยืนยันหรือเปล่าครับว่าได้สิทธิของ Root มาทั้งหมดจริงๆไม่ใช่แค่เครื่องหมาย #
Solaris
06-08-2006, 02:15 PM
ประมาณอย่างนี้ครับ
# id
# uid=0(root) gid=1(other)
# who
/usr/bin/who ?? I/O ?????
# last
/usr/bin/last ?? I/O ?????
ใช้คำสั่งใน /usr/sbin ก็ขึ้นแบบเดียวกันหลายคำสั่งครับ
คิดว่าน่าจะใช่ root ครับ เวลา mkdir แล้วมันจะเป็น
drwxr-xr-x 2 root other 512 Aug 5 2006 .test
ช่วยแนะนำด้วยครับ ขอบคุณครับ
newsbot
07-08-2006, 01:32 PM
Error ค่อนข้างแปลกนะครับ ไม่ค่อยบอกอะไรเลย
อยากทราบว่าใช้ Exploit อะไร OS อะไรครับ
เดาว่าคงจะเป็น Exploit แบบ Buffer Overflow ซึ่งอาจจะเป็นได้ว่ามันทำการ Exploit โดยไปแทรกส่วนสำคัญใน Memory ไปทำให้ OS ทำงานผิดพลาด แต่ถ้าจะให้ดีลองถามคนเขียนหรือคนเจอ Exploit นั้นจะดีกว่าครับ หรือถ้าเป็นไปได้ผมต้องดู Code ว่ามันทำไรไปบ้าง
Solaris
07-08-2006, 10:21 PM
การ error น่าจะเกิดจาก ระบบ ของ host นี้ครับ ที่ผมค่อนข้างมั่นใจเพราะ ผมได้ใช้ exp ตัวนี้ เจาะมาได้ประมาณ 2 3 host ครับ เพิ่งจะมี host นี้ครับที่เจอปัญหาแบบนี้ ช่วยแนะนำด้วยครับ ขอบคุณครับ
asylu3
08-08-2006, 01:55 PM
แล้วแน่ใจไหมครับว่าเงื่อนไขเหล่านี้เหมือนกันกับเครื่องที่เคยเจาะได้
-Kernel (uname -a)
-Target software to exploit
-Hardware, memory ต่างๆ
ถ้าเหมือนกันเดะลองอ่าน Exploit ดูครับว่ามันทำงานเกี่ยวกับ Allocate memory อย่างไรต้องหาสาเหตุจาก COde อย่างเดียวแล้วครับเพราะเราไม่ได้มีข้อมูลอะไรเลยและก็ไม่เคยพบมาก่อน ยังไงแนะนำให้ Post ถาม Author ตามที่ Clone บอกจะดีกว่านะครับ
Solaris
08-08-2006, 05:42 PM
ขอบคุณครับ คุณ admin คุณ clone อยากดู code เหมือนกันครับ แต่เป็นไฟล์ ที่เค้า gcc มาแล้วอ่านไม่เห็น code แล้วครับ ปกติ ผมดูด้วย notepad ครับไม่ทราบเหมือนกันว่ามีโปรแกรมที่ใช้ดูตัวที่ gcc แล้วหรือไม่ มองไม่เห็น code เลยไม่แน่ใจครับ ว่ามันทำหน้าที่อย่างไร อีกอย่างผมยังมือใหม่ครับ ยังไงขอโทษด้วยครับที่อาจอธิบายไม่ค่อยกระจ่าง และขอบคุณ พี่ทั้ง 2 ที่ช่วย แนะนำและเข้ามาตอบกระทู้ให้ครับผม ทำให้ผมมีความรู้เพิ่มขึ้น ขอบคุณครับ ^__^
Powered by vBulletin® Version 4.2.5 Copyright © 2025 vBulletin Solutions Inc. All rights reserved.