LINUX.ORG.RU

Трояны встраивает?

Deleted
()

аналог obs?

\\по ссылке не ходил

DoctorSinus ★★★★★
()

Вставьте в окошко:

<? phpinfo() ?>

Выберите слева php. И изучайте сервер, на котором это всё крутиццо

Dao_Dezi
()
Ответ на: комментарий от Dao_Dezi

На любую попытку вызова внешней команды пишет:

Disallowed system call: SYS_pipe

:(

Dao_Dezi
()

Ввести данные в стдин или через файл нельзя - низачот.

Yareg ★★★
()
Ответ на: комментарий от AITap

> Может, ввести туда однострочник?

Идите нафик, экспериментаторы!!! Лучше микрософтовские серваки спать укладывайте. :-) А эта цаца -- хорошая!

one_more_hokum ★★★
() автор топика

>2.6.22-rc5
Ввёл туда код vmsplice-сплойта, сказало "Disallowed system call: SYS_getuid32". :-(

Ramen ★★★★
()

c++

int main(){int i=0;while(1){printf("%d test\n",i++);}}

Output:

0 test
.....
6664 t
Timeout

matich
()

phpinfo():

safe_mode => Off

*более-9000-фейспалмов.png*

sig_11
()
Ответ на: комментарий от Ramen

> Как?

Можно напрямую через прерывание, можно по памяти походить и поискать PLT - да мало ли.

bibi
()
Ответ на: комментарий от sig_11

> может форк-бомбу туда завести? :)

Если бы это было так просто - она бы там уже была во многих экземплярах :)

bibi
()
Ответ на: комментарий от sig_11

> может форк-бомбу туда завести?

Лимиты, полагаю, там настроены.

one_more_hokum ★★★
() автор топика

Paranoia When your app is remote code execution, you have to expect security problems. Rather than rely on just the chroot and ptrace supervisor, I've taken some additional precautions:

* The supervisor processes run on virtual machines, which are firewalled such that they are incapable of making outgoing connections.

* The machines that run the virtual machines are also heavily firewalled, and restored from their source images periodically.

olegsov
()
Ответ на: комментарий от olegsov

Да, с паранойей у автора всё в порядке.

Ramen ★★★★
()

Disallowed system call: SYS_pipe

FFFFFFFUUUUUUUUUUUUUUUUU, закапывайте.

nikolayd
()

>Disallowed system call: SYS_fork

fork^W fuck 'em up!

alg0rythm
()
Ответ на: комментарий от mono

т.е ничего особенного не запустишь.. таймаут стоит.

mono ★★★★★
()

Действительно круто. Хочется высказать немного респектов.

kost-bebix ★★
()

Джавы нет - в топку

JFreeM ★★★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.