holynix v1

Néhány nappal ezelőtt rábukkantam holynix. Úgy készült elosztó hacker alapuló Az Ubuntu telepített apache + elme + php és egy oldalas. A cél az, hogy eksploitnat futó alkalmazások és szolgáltatások, hogy elérje a root jogosultság. Nem írom le, hogyan törik szolgáltatások és alkalmazások, és hogyan oldja meg a problémát, nem indítható hálózat. При мен използвах virtualbox за да си стартирам holynix v1. Futtatni a képre, és gledma új eszköz saját hálózaton – Úgy döntöttem, hogy azt az emberek nem tudják, mi ez a IP-ekploytvane, de nem találtam ilyen. Újraindítás és távolítsa el a lágy indítás és látta, hogy közben az indulás vagy a hálózat ordítozó, hogy nem /var / run /hálózat/ifstate. A megoldás egyszerű kellene az indulás vagy a hálózat, hogy ellenőrizze, hogy vannak-e megfelelő könyvtárba, és ha nem zadade és ugyanazt a fájlt. Ez egy triviális művelet /etc / init.d / networking elején a funkciót, a következő indítási 2 sor

[ -d /var/run/network ] || mkdir /var/run/network
[ -f /var/run/network/ifstate ] || touch /var/run/network/ifstate

Ez a jól egyértelmű döntés azonban nem jelszót a root felhasználó 😀 Most jön az izgalmas rész és az első hack 😉 meghonosodni felhasználó grub menüben kell egy kis varázslat. Meg kell nyomni Kilépés Gyorsan, mielőtt a következő rendszerindításkor menü jelenik meg. Nos, akkor adja meg a szerkesztési mód menüben a kernel része végül adjunk hozzá init = / bin / bash és a változás ro az rw hogy lehetővé teszi számunkra fájlrendszer írható telepítésekor miután root shell-a.

Aztán megfelelő fájlt a hálózati interfészek. Meg kell változtatni /etc / network / interfaces да се вдига eht1 и да взима по dhcp настройки за мрежата. Защото по подразбиране търси eth0 а ние имаме ново устройство което ще се инициализира с eth1. Reboot, és most egy új eszközt a hálózathoz.

ps kis hint fúrni bejelentkezés részt terén jelszó sql injekció 😉 szép hahorvane

PS 2 Amikor én is használtam VirtualBox Látványterv bridge módban hálózati.

Növeli Zemanta

Válaszolj

E-mail címed nem kerül nyilvánosságra. Kötelező kitölteni *

anti spam *