Új hozzászólás Aktív témák
-
floatr
veterán
Ez is biztos a "java nyelv sebezhetőségei" miatt van
[ Szerkesztve ]
-
bambano
titán
"ha linuxos szervereket használnak, bizonyos esetekben ki lehetnek téve túlterheléses támadásnak": ez a mondat kapta a hónap marhasága díjat.
az, hogy kit pécéznek ki ddos áldozatul, független attól, hogy mi fut a szerveren.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
bambano
titán
ez a privilégium eszkaláció is kamu dumának hangzik...
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
F34R
nagyúr
fake!
-
bambano
titán
egy apacson vagy tomketen keresztül akkor lehet privilégiumot emelni, ha azok privilegizáltan futnak.
normális ember ilyet nem csinál. ezen túlmenően normális webszerveren, amin nem mysql fut, az írható területeket noexec, nosuiddal mountolják, ami erősen gátolja az exploit futtatását.ha pedig nem privilegizáltan fut az apacs, akkor nem az apacson keresztül emeltek privilégiumot, mert nem volt neki, vagyis nincs mire.
életemben egyszer kellett mysql-t használni, akkor valamiért nem tudtam noexec tmp-vel felrakni. azóta kerülöm, mint a leprát.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
Új hozzászólás Aktív témák
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen