Meestal is het juist niet compiled (een .sh-bestand) en deze kan je rustig uitlezen.Origineel gepost door Sinan Polat
- [PHP]Ssh commando's
-
22-01-2008, 16:23 #16
- Berichten
- 823
- Lid sinds
- 17 Jaar
-
22-01-2008, 17:36 #17
- Berichten
- 151
- Lid sinds
- 19 Jaar
-
22-01-2008, 17:37 #18
- Berichten
- 823
- Lid sinds
- 17 Jaar
-
22-01-2008, 17:38 #19
- Berichten
- 756
- Lid sinds
- 18 Jaar
Inderdaad,
su root
-
22-01-2008, 17:38 #20
- Berichten
- 151
- Lid sinds
- 19 Jaar
-
22-01-2008, 17:44 #21
- Berichten
- 274
- Lid sinds
- 18 Jaar
-
22-01-2008, 18:13 #22
- Berichten
- 151
- Lid sinds
- 19 Jaar
Origineel gepost door Niels den Ouden
Gaan we even over op wat jij waarschijnlijk bedoelt een c / c++ script die su root doet, paswoord opgeeft en kill commando geeft. Iemand krijgt via phpscripts toegang als apache user, download dat gecompileerde bestand, en runned deze op z'n eigen server waar hij alles logged. Hij ziet dat script vrolijk su root en dan 't paswoord opgeven. Hij gaat weer terug naar jouw server doet su root en geeft het paswoord op dat hij ontdekt heeft.
(Eventueel is 't paswoord ook nog te ontdekken met reverse engineering)
/toevoeging
Weet je wat, ik geef jou een gecompileerd bestand met een reeks tekst erin, mag jij 'met jou logging gedoe' erachter komen, deal?Laatst aangepast door Sinan Polat : 22-01-2008 om 18:30
-
23-01-2008, 11:16 #23
- Berichten
- 823
- Lid sinds
- 17 Jaar
Origineel gepost door Sinan Polat
Nou Niels? Hebben we een deal?
-
23-01-2008, 12:58 #24
- Berichten
- 151
- Lid sinds
- 19 Jaar
Origineel gepost door M.A. Meyer
Rustig, rustig. We bedoelen het allemaal goed. Als je het beter weet, dan moet je wijzer zijn en niet op in gaan.
-
23-01-2008, 15:01 #25
- Berichten
- 823
- Lid sinds
- 17 Jaar
Origineel gepost door Sinan Polat
Mijn punt is niet om wijs over te komen, maar voordat je een 'discussie' aangaat moet je je goed inlezen. Niet zomaar wat neerkwakken, wat vaak voorkomt.
Wat betreft je probleem, ik zou voor de zekerheid een gebruiker aanmaken op de server die beperkte rechten heeft en dus alleen het process kan killen.
-
24-01-2008, 00:02 #26
- Berichten
- 274
- Lid sinds
- 18 Jaar
Origineel gepost door Sinan Polat
Nou Niels? Hebben we een deal?
-
24-01-2008, 02:13 #27
- Berichten
- 1.899
- Lid sinds
- 18 Jaar
Ik heb de posts niet doorgelezen. Maar je moet zorgen dat je in de goede directory zit om dat command uit te voeren. Even in je normale SSH gluren welk path je hebt en deze even voor je command plakken.
-
24-01-2008, 09:05 #28
- Berichten
- 151
- Lid sinds
- 19 Jaar
Origineel gepost door Joshua de Gier
Ik heb de posts niet doorgelezen. Maar je moet zorgen dat je in de goede directory zit om dat command uit te voeren. Even in je normale SSH gluren welk path je hebt en deze even voor je command plakken.
Origineel gepost door Niels den Ouden
Helaas zit ik niet elke dag op sd elke discussie te lezen, ik heb 'm bij me favorieten gezet om nog is goed over na te denken / te kijken, pas dan kan ik met een grondig antwoord komen.
Ik wacht met popcorn en cola op een grondig antwoord :P
Misschien moet je even googlen op setuid();
-
24-01-2008, 10:01 #29
- Berichten
- 274
- Lid sinds
- 18 Jaar
Origineel gepost door Sinan Polat
Voordat je een discussie aangaat moet je je altijd van te voren inlezen. Dat heb je dus niet gedaan en nu krabbel je terug, grappig :)
Ik wacht met popcorn en cola op een grondig antwoord :P
Misschien moet je even googlen op setuid();
-
24-01-2008, 13:48 #30
- Berichten
- 151
- Lid sinds
- 19 Jaar
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic