ผมเจาะเข้า ได้เป็น root แต่ ใช้คำสั่งหลายๆคำสั่งไม่ได้ครับ มันบอกว่า I/O จะ เอา I/O ออกได้ยังไงครับ ช่วยแนะนำด้วยครับ
ขอบคุณครับ
ผมเจาะเข้า ได้เป็น root แต่ ใช้คำสั่งหลายๆคำสั่งไม่ได้ครับ มันบอกว่า I/O จะ เอา I/O ออกได้ยังไงครับ ช่วยแนะนำด้วยครับ
ขอบคุณครับ
Input/Output เป็น Error เหรอครับผมไม่เข้าใจคำถามคุณจริงๆช่วยบอกรายละเอียดเพิ่มหน่อยครับ ที่บอกว่าใช้คำสั่งหลายๆคำสั่งไม่ได้มีคำสั่งอะไรบ้าง แล้ววิธีที่ใช้เจาะยืนยันหรือเปล่าครับว่าได้สิทธิของ Root มาทั้งหมดจริงๆไม่ใช่แค่เครื่องหมาย #
ประมาณอย่างนี้ครับ
# id
# uid=0(root) gid=1(other)
# who
/usr/bin/who ?? I/O ?????
# last
/usr/bin/last ?? I/O ?????
ใช้คำสั่งใน /usr/sbin ก็ขึ้นแบบเดียวกันหลายคำสั่งครับ
คิดว่าน่าจะใช่ root ครับ เวลา mkdir แล้วมันจะเป็น
drwxr-xr-x 2 root other 512 Aug 5 2006 .test
ช่วยแนะนำด้วยครับ ขอบคุณครับ
Error ค่อนข้างแปลกนะครับ ไม่ค่อยบอกอะไรเลย
อยากทราบว่าใช้ Exploit อะไร OS อะไรครับ
เดาว่าคงจะเป็น Exploit แบบ Buffer Overflow ซึ่งอาจจะเป็นได้ว่ามันทำการ Exploit โดยไปแทรกส่วนสำคัญใน Memory ไปทำให้ OS ทำงานผิดพลาด แต่ถ้าจะให้ดีลองถามคนเขียนหรือคนเจอ Exploit นั้นจะดีกว่าครับ หรือถ้าเป็นไปได้ผมต้องดู Code ว่ามันทำไรไปบ้าง
clone 'em all
การ error น่าจะเกิดจาก ระบบ ของ host นี้ครับ ที่ผมค่อนข้างมั่นใจเพราะ ผมได้ใช้ exp ตัวนี้ เจาะมาได้ประมาณ 2 3 host ครับ เพิ่งจะมี host นี้ครับที่เจอปัญหาแบบนี้ ช่วยแนะนำด้วยครับ ขอบคุณครับ
แล้วแน่ใจไหมครับว่าเงื่อนไขเหล่านี้เหมือนกันกับเครื่องที่เคยเจาะได้
-Kernel (uname -a)
-Target software to exploit
-Hardware, memory ต่างๆ
ถ้าเหมือนกันเดะลองอ่าน Exploit ดูครับว่ามันทำงานเกี่ยวกับ Allocate memory อย่างไรต้องหาสาเหตุจาก COde อย่างเดียวแล้วครับเพราะเราไม่ได้มีข้อมูลอะไรเลยและก็ไม่เคยพบมาก่อน ยังไงแนะนำให้ Post ถาม Author ตามที่ Clone บอกจะดีกว่านะครับ
ขอบคุณครับ คุณ admin คุณ clone อยากดู code เหมือนกันครับ แต่เป็นไฟล์ ที่เค้า gcc มาแล้วอ่านไม่เห็น code แล้วครับ ปกติ ผมดูด้วย notepad ครับไม่ทราบเหมือนกันว่ามีโปรแกรมที่ใช้ดูตัวที่ gcc แล้วหรือไม่ มองไม่เห็น code เลยไม่แน่ใจครับ ว่ามันทำหน้าที่อย่างไร อีกอย่างผมยังมือใหม่ครับ ยังไงขอโทษด้วยครับที่อาจอธิบายไม่ค่อยกระจ่าง และขอบคุณ พี่ทั้ง 2 ที่ช่วย แนะนำและเข้ามาตอบกระทู้ให้ครับผม ทำให้ผมมีความรู้เพิ่มขึ้น ขอบคุณครับ ^__^
Actions : (View-Readers)
There are no names to display.