C_and_CPP 板


LINE

※ 引述《ResolaQQ (ResolaQQ)》之銘言: : : 推 LPH66: 樓上講的攻擊的小範例 https://youtu.be/1S0aBV-Waeo 03/21 18:43
: 不好意思,英聽不太行也沒啥用過 Linux,想請問一下該影片最後做的事,是否是 : 1. 先用 root 帳號把他先前寫的那個有 buffer overflow 的程式改成具有 root 權限 : 2. 開個沒有 root 權限的帳號並使用 : 3. 執行有問題的程式,將修改權限的動作偷偷放進參數列裡 : 由於該程式具有 root 權限,所以也有修改權限的能力 : 就能把目前沒有 root 權限的帳號修改成有 root 權限,之後就可以隨心所欲 : 這樣對嗎?還是有誤解? 他做的示範是這個樣子的: * 那隻被攻擊的程式是具有 suid 這個特殊權限的程式 這個特性表示他在執行時會暫時把目前的有效使用者 (euid) 設定為該程式的 owner (euid 表示目前執行這隻程式的使用者是誰; 一些修改系統設定檔中該使用者的資料的程式 如 passwd 就會設定 suid 權限以修改只有 root 能動的系統檔案 當然這種系統程式的 owner 一定是 root, 才不會被其他的使用者亂搞 suid 權限在一些類似狀況下也是有用的, 不一定要是 root 只是這裡這隻被攻擊的小程式的 owner 正好是 root 這樣) * 他用 perl 填進去的二進位字串是被稱做 shellcode 的"文字" 如他所言, 這些文字一旦被當成機械碼執行就會生出一個 shell 出來 * 現在該程式執行了, euid 設定成了 root 當被填入 shellcode 之後由於 buffer overflow shellcode 被當成程式執行生出 shell 由於現在的 euid 是 root 所以這個 shell 就是 root 的了 * 所以你所謂的「修改權限」其實是 suid 的動作, 不是 shellcode 的作用 shellcode 只是負責讓這隻被攻擊的程式生出一個 shell 來而已 只是因為 suid 的關係這個 shell 就變成 root 的這樣 ==== 這則影片所展示的範例跟 shellcode 程式應該都是出自 Hacking: The Art of Exploitation 這本書 https://en.wikipedia.org/wiki/Hacking:_The_Art_of_Exploitation (手邊正好有一本 XD) 影片內容是第二章中間的幾個小節 這一章的後半段還會講解這個 shellcode 是怎麼寫出來的 -- 1985/01/12 三嶋鳴海 1989/02/22 優希堂悟 1990/02/22 冬川こころ 1993/07/05 小町 つぐみ 歡迎來到 1994/05/21 高江ミュウ 1997/03/24 守野いづみ 1997/03/24 伊野瀬 チサト 1998/06/18 守野くるみ 打越鋼太郎的 1999/10/19 楠田ゆに 2000/02/15 樋口遙 2002/12/17 八神ココ 2011/01/11 HAL18於朱倉岳墜機 ∞與∫的世界 2011/04/02 茜崎空 啟動 2012/05/21 第貮日蝕計畫預定 2017/05/01~07 LeMU崩壞 2019/04/01~07 某大學合宿 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.195.39.85
※ 文章網址: https://webptt.com/m.aspx?n=bbs/C_and_CPP/M.1458575083.A.9FC.html
1F:推 ResolaQQ: 完全懂了,感謝,這是第一次看到除了SQL漏洞的hack實例 03/22 00:00
2F:→ ResolaQQ: 所以想搞清楚到底在幹嘛,影片說太快又帶專有名詞就... 03/22 00:01
3F:→ tuyutd0505: 學習了XD 謝謝前輩解釋 03/22 00:19
4F:推 ronin728: 推 03/22 03:03
5F:推 james732: 推說明 03/22 12:11







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Soft_Job站內搜尋

TOP