./grsecurity-exploit; cat /etc/redhat-release # Return into libc exploit by Adam Simuntis <adam@pinkhat.org> |an example| # Gathering info.. Segmentation fault Red Hat Enterprise Linux AS release 4 (Nahant Update 1)
Хих :) Сколько на ЛОР ни заходи, а новости как 5 лет назад - дыры-эксплойты, "Ещё одна компания переходит на Free софт", вышла очередная перделка drdr версии 1.56.2.174, вышел новый дистр Линукса "Суперлинукс 0.0000034", и т.п. Вам не смешно, ребят? :) Какой-то этот Линукс неизменный в своём развитии - большое ядро со всякой хренотенью, вокруг которого вертятся дырявые сервисы. Ну и ещё ежедневно выходят разные идиотские темки для десктопа. Если б ваши силы, да на разумное дело, мы бы давно загружались с дискетки и запускали офис за 1 сек. Жаль, что энтузазистам пофиг, а админам "и так хорошо".
а тебе, клоуну, не смешно такое говорить? или тебе интересно, когда тебя имеют во все дыры (через дыры винды.....) групавуха... :) короче, вали отсюда!
хорошоть, хоть в течении дня, а не раз в пол года, как на оффтопике....! или вам нравится пол года заниматся сексом с фаерволами, антивирусом, патчами и прочей лабудой?
>./grsecurity-exploit; cat /etc/redhat-release # Return into libc exploit by Adam Simuntis <adam@pinkhat.org> |an example| # Gathering info.. Segmentation fault Red Hat Enterprise Linux AS release 4 (Nahant Update 1) >x86_64. Ы?
Please read source carefully and change some lines cause default version probably wont work on your machine.
Это во-первых =).
Во вторых к тем, кто орёт про отсутствие безопасности: безопасность - продукт комплексный, поэтому до того как этот эксплойт заюзать, его ещё запустить надо, а на нормально настроенной системе это тоже ещё вопрос..
> хорошоть, хоть в течении дня, а не раз в пол года, как на оффтопике....!
Угу, лучше по десять заплаток в день на дырявый линупс накладывать, чем раз в полгода на винду.
> или вам нравится пол года заниматся сексом с фаерволами, антивирусом, патчами и прочей лабудой?
А в вам нравится каждый день заниматься сексом с дырявым ядром, дырявыми демонами, и дырявой защитой дырявого ядра grsec, косяками с постоянной ломкой и починкой чего-то в ядре и прочей лабудой?
>Если б ваши силы, да на разумное дело, мы бы давно загружались с дискетки и запускали офис за 1 сек.
Не надо нам говорить, что нам надо делать, и мы не будем говорить, где находится бобруйский биореактор.
> сказано же человеческим языком, что эксплойт -- "proof of concept",
> под конкретные ядра надо подгонять.
Не понимаю:
1) какой толк с подгонки, если ASLR все равно перемешает адреса,
2) что там можно подгонять, кроме как offset.