#23
Ja sej na srečo delam šele ob enajstih na centru... grem počasi spat ja :) Drugač pa admini delamo ponoči, ko ni folka na serverju...
všeč(0)
ni všeč(0)
spam(0)
#21
1011 je samo uid , hint: "cat /etc/passwd | grep 1011" ...
všeč(0)
ni všeč(0)
spam(0)
#20
Zadnji exploit za kernel (public) je: http://www.milw0rm.com/exploits/5093 ... lahko sam probaš... Drugače moraš pa najti mapo od kjer se je to dogajalo, po možnosti tudi userja ki je to počel, dobiti vse njegove komande ki jih je izvedel, ker načeloma je težko karkoli doreči, če je bil sistem kompromitiran. Če je rootkit gor, ne boš niti vedu da je, ker bodo binaryi spremenjeni: ls, ps, netstat, top itd... Skratka da samo killaš nisi rešil ničesar. Mogoče še najslabše da si killal, ker je potem težje najti mapo in userja... Torej, ko si našel kaj je počel, potem se zatopiš v gore log fajlov od apacheja, mod securitya, suhosina, snorta itd. in probaš najt luknjo preko katere je notr prišel... da jo boš zakrpal... čene ni nič. Naslednji turek/rus ki bo imel 5 minut časa bo naložu novo kozlarijo na sistem.
všeč(0)
ni všeč(0)
spam(0)
#18
http://www.phreak.org/archives/exploits/unix/network-scanners/pscan2.c
všeč(0)
ni všeč(0)
spam(0)
#17
http://ubuntuforums.org/archive/index.php/t-253373.html (prvi zadetek na pscan2)
... pa sej je jasno da se pscan/rpc ipd scannerji uporabljajo izključno za to da ko najdejo odprt port na ipju, zaženejo neko komando... to je to. Ta "komanda" je pa ponavadi exploit.
Pa sej ne mi verjet če nočeš. Js sam povem iz izkušenj. In to da malo buliš v loge ni nič... poleg tega se vdori ne dogajajo preko SSHja, sploh pa rabiš ssh met na drugem portu... tudi firma nevem kaj ti je zrihtala... točnejši podatki bi bili na mestu.
všeč(0)
ni všeč(0)
spam(0)
#14
procese imaš v /proc/ od tam ga lahko trejsaš kje ima program itd... :) skratka, po vsej možnosti pa ti je nekdo vdrl v sistem in sedaj naprej poizkuša hekati iz sistema. točno to kar sem že govoril nekaj časa nazaj... ko se v te vode spuščajo tisti ki nimajo izkušenj...
všeč(0)
ni všeč(0)
spam(0)
#5
Škoda da nisi zakupil si-gostovanje...
všeč(0)
ni všeč(0)
spam(0)
#20
Pa hudiča no, saj ni zajeban termin... kite pa res ni termin za katerega bi potreboval najemati kogarkoli. Samo malo predanosti in veselja potrebno pokazati. Pa seveda čas. :)
všeč(0)
ni všeč(0)
spam(0)
#1
Vsaj screenshoti podjetij bi lahko bili zraven :) hint websnapr.com , bi blo bolj uporabniku prijazno na pogled. Drugače pa plain simple. Kar lušna stran. p.s. BShosting in ne Bshosting :)
všeč(0)
ni všeč(0)
spam(0)
#5
Tale je že kar lušten ja, tak simple, plain, easy za modifyat. Moti me predvsem da odpira stvari v novih oknih v user mode. Bolje je če je vse brez novih oken kakor v admin modu. Čeprav to tudi ni tak problem zmodificirat, pa vendar če je še kak mogoče boljši sistem... na plan z njim, drugače bom uporabil tega in ga predelal.
všeč(0)
ni všeč(0)
spam(0)