Size: a a a

2021 June 26

VV

Vladimir Vlasov in WebPwnChat
Лучше найти чат начинающих линуксоидов
источник

VV

Vladimir Vlasov in WebPwnChat
Хотя опыт показывает, что продуктивнее всего просто выполнять работу на линуксе и чуть что - man
источник

R

Rends.East in WebPwnChat
просто попалась такая команда в райтапе на машину в htb и пытаюсь понять, о чем речь
источник

R

Rends.East in WebPwnChat
а почему, я просто не могу понять
он переправляет stderr в /dev/null
а stderr вылезает, когда permission denied?
источник

P

PP in WebPwnChat
Не должен
источник

A

Artem in WebPwnChat
Да это гуглится на 1-2-3, какие чаты
источник

R

Rends.East in WebPwnChat
я просто не понимаю
вот описание getcap
источник

PC

Pavel Cherepanov in WebPwnChat
все правильно
источник

PC

Pavel Cherepanov in WebPwnChat
чтобы не засирать консоль ошибками (которые чаще всего как раз будут при рекурсивом обходе), человек их сразу выкидывает как поток
источник

R

Rends.East in WebPwnChat
и что остается по итогу?
источник

PC

Pavel Cherepanov in WebPwnChat
stdout
источник

A

Artem in WebPwnChat
только результаты, без ошибок
источник

A

Artem in WebPwnChat
ну ты можешь запустить два раза и проверить оба варианта
источник

R

Rends.East in WebPwnChat
нет, хорошо, это понятно
что остается в результате выполнения команды
источник

PC

Pavel Cherepanov in WebPwnChat
что именно из мануала тебе не понятно? что такое имена файлов или капабилитис?
источник

R

Rends.East in WebPwnChat
мне не понятно вот что
он выдает 5 каких то результатов
один из них вёл к повышению привилегий
я сижу и пытаюсь вкурить, какую информацию я должен был из этой команды получить
источник

PC

Pavel Cherepanov in WebPwnChat
тогда тебе надо разобраться что такое капабилитис
источник

PC

Pavel Cherepanov in WebPwnChat
если упрощать, это специальные привилегии, которые даны бинарнику на выполнение чувствительных действий без рут доступа
источник

R

Rends.East in WebPwnChat
ааааа, окей
я слишком просто понимал это
спасибо
источник

R

Rends.East in WebPwnChat
всё оказалось сложнее
еще раз большое спасибо!
источник