Page 2 of 2 FirstFirst 12
Results 16 to 17 of 17

Thread: Hack - c99shell.php

  1. #16
    Lieutenant Commander San Vegeta's Avatar
    Join Date
    Oct 2003
    Location
    Bologna
    Posts
    12.153

    Default

    se un attaccante ottiene i privilegi di root può tranquillamente cancellare o modificare i log senza che compaiano dati sulle modifiche. Esistono delle semplicissime funzioni di sistema che modificano questi dati (che altrimenti sono gestiti solo dal sistema operativo) e avendo i privilegi di root possono fare un programmino che le usa.
    L'unico modo certo per loggare qualcosa sotto attacco è poter redirigere i log o il flusso di dati su una stampante, perchè i fogli non li cancelli
    I rubinetti a casa di Chuck Norris non perdono, vincono.

    In the beginning there was nothing...then Chuck Norris Roundhouse kicked that nothing in the face and said "Get a job". That is the story of the universe.

    Quote Originally Posted by Wolfo View Post
    Concordo e propongo ban temporanei per chi critica la topa , la topa non si critica , dal trombabile in su non si commenta in modo sgradevole.
    la tua ignoranza in materia e' raccapricciante
    -cit. Estrema, 2022

  2. #17

    Default

    Quote Originally Posted by San Vegeta
    se un attaccante ottiene i privilegi di root può tranquillamente cancellare o modificare i log senza che compaiano dati sulle modifiche. Esistono delle semplicissime funzioni di sistema che modificano questi dati (che altrimenti sono gestiti solo dal sistema operativo) e avendo i privilegi di root possono fare un programmino che le usa.
    L'unico modo certo per loggare qualcosa sotto attacco è poter redirigere i log o il flusso di dati su una stampante, perchè i fogli non li cancelli
    lastlog non visualizza i log della macchina ma gli ultimi accessi effettuati dagli utenti, e non viene salvato in un file di testo.. modificarlo significa, nel 99% dei casi dei rootkit che vanno in giro sto periodo, sostituirlo con un eseguibile fasullo che non fa affatto la chiamata ai log, oppure causa un overflow e ti risponde con la classica "Broken Pipe"...
    Jarsil, the Nervous Admin of [W] Forums
    Quote Originally Posted by Ipnotik
    non gli bastava averci tolto il nostro caro PD, ora ci tolgono pure l'ASD. Manca solo una coalizione di centrosx in italia chiamata LOL, e poi siamo al completo.

    Quote Originally Posted by spinoza.it
    Il premier: “L’Italia è vittima di un passato che non passa”. E di un dittatore con una ditta.

Page 2 of 2 FirstFirst 12

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 45.54 Kb. compressed to 38.98 Kb. by saving 6.55 Kb. (14.39%)]