免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: wellwong
打印 上一主题 下一主题

中秋无聊,黑了几台linux的机器,感叹还是bsd安全点 [复制链接]

论坛徽章:
0
71 [报告]
发表于 2010-09-29 13:49 |只看该作者
  挺牛     参观下博客看看

论坛徽章:
0
72 [报告]
发表于 2010-09-29 15:49 |只看该作者
回复  小比例尺

这台机器是一台DNS服务器,bind版本为        "9.2.4"!不知道这个版本的bind有什么漏洞!
逸&moto163 发表于 2010-09-29 10:46



    是怎么看出来的.

论坛徽章:
0
73 [报告]
发表于 2010-09-29 17:09 |只看该作者
回复 72# mfkwwgi
nmap

论坛徽章:
0
74 [报告]
发表于 2010-09-29 21:08 |只看该作者
不同操作哦.

论坛徽章:
0
75 [报告]
发表于 2010-09-30 09:30 |只看该作者
一看就是自己换了自己机器内核的,利用老漏洞变成root。centos5.4 的内核版本根本就不是这个。偏偏选了这个有漏洞的内核,服务器上会有test这样的用户么。

论坛徽章:
0
76 [报告]
发表于 2010-09-30 10:10 |只看该作者
回复 73# 逸&moto163


    谢谢你的回复.之前没有用过nmap呢.呵呵.

论坛徽章:
0
77 [报告]
发表于 2010-09-30 15:27 |只看该作者
{:3_191:}{:3_191:}

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
78 [报告]
发表于 2010-09-30 15:57 |只看该作者
为什么要用rm -rf /
blacktangel 发表于 2010-09-29 13:30



    删除了所有文件。
楼主有鄙LINUX抬BSD之嫌。。。

论坛徽章:
7
双子座
日期:2013-09-09 15:55:31CU大牛徽章
日期:2013-09-18 15:22:06CU大牛徽章
日期:2013-09-18 15:22:20CU大牛徽章
日期:2013-09-18 15:22:26CU大牛徽章
日期:2013-09-18 15:22:31CU大牛徽章
日期:2013-09-18 15:22:37CU大牛徽章
日期:2013-09-18 15:22:46
79 [报告]
发表于 2010-10-03 08:50 |只看该作者
跟系统无关,管理员**了~很多Linux管理员对Linux其实完全不了解,本身很多好的安全策略被他们给弄得,唉。比如现在还有人TELNET上LINUX的;PATH里设置当前目录的;IPTABLES,TCPWRAP不做的;PAM不会修改的;密码简单要死的;不关注安全漏洞的;以为LINUX装完丢那就无敌的。

不过楼主,你丢人了。基本的道德都没。

论坛徽章:
0
80 [报告]
发表于 2010-10-03 09:48 |只看该作者
本帖最后由 只爱睡觉 于 2010-10-03 09:50 编辑

黑你妹,低调点会死吗?
………………………………………………………………
所谓linux提权其实不需要所谓的登录一个帐户,通过webshell,转发端口然后NC
本地监听即可获得所谓的反弹shell,然后在针对kernel,寻找exp进行溢出,获得roo权限。
这些都是ctrl+c or ctrl+v的体力活,有空还是多学点真本事吧。

另外常在河边走,哪有不湿鞋,楼主好自为之吧。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP