Size: a a a

2020 February 20

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝... in archlinux_ru
Pinkie Die
Лунная призма дай нормальные шрифты в официальной телеге
Лунная призма дай ему еще чеканной монетой по башке
источник

D

Dmitry in archlinux_ru
https://github.com/auteiy/regexpTelegram

Натыкайте звезд пожалуйста
источник

D

Dmitry in archlinux_ru
Я на самом деле до сих пор в шоке с пизданутости идеи
источник

МН

Михаил Новоселов... in archlinux_ru
Что оно делает-то?
источник

МН

Михаил Новоселов... in archlinux_ru
ssh по телеге?
источник

D

Dmitry in archlinux_ru
Михаил Новоселов
Что оно делает-то?
sed 's/Что оно делает-то?/Тебя ебет?/'
источник

МН

Михаил Новоселов... in archlinux_ru
Dmitry
sed 's/Что оно делает-то?/Тебя ебет?/'
идея крутая. с меня звезда ушла. посмотриhttps://www.howtoforge.com/amon.so-highjacking-system-calls-for-hardening-php-debian-lenny-and-squeeze
источник

МН

Михаил Новоселов... in archlinux_ru
источник

D

Dmitry in archlinux_ru
Нахуя?
источник

D

Dmitry in archlinux_ru
За звезду спасибо
Обнял
источник

МН

Михаил Новоселов... in archlinux_ru
Dmitry
Нахуя?
А почему здесь вызов bash, а не rbash? https://github.com/auteiy/regexpTelegram/blob/master/regexp.py#L23
источник

D

Dmitry in archlinux_ru
Тому шо я еблан
источник

D

Dmitry in archlinux_ru
Спасибо
источник

МН

Михаил Новоселов... in archlinux_ru
Dmitry
Тому шо я еблан
вот amon.so защитит от поледствий ебланства
источник

D

Dmitry in archlinux_ru
Михаил Новоселов
вот amon.so защитит от поледствий ебланства
Кто?
источник

МН

Михаил Новоселов... in archlinux_ru
либа, которая переопределяет системный вызов exec() из libc.so.6 и не дает запустить ничего, кроме разрешенных бинарников. Ну там вроде в питоновском скрипте негде быть уязвимостям, может, и rbash хватит
источник

D

Dmitry in archlinux_ru
Михаил Новоселов
либа, которая переопределяет системный вызов exec() из libc.so.6 и не дает запустить ничего, кроме разрешенных бинарников. Ну там вроде в питоновском скрипте негде быть уязвимостям, может, и rbash хватит
Бинарники и так ограничены
источник

МН

Михаил Новоселов... in archlinux_ru
Dmitry
Бинарники и так ограничены
У тебя передаваемые в (r)bash параметры, по-моему, никак не фильтруются. Если я передам
 `/bin/rm -fvr /` 

, что будет? Запустится бинарник в обход ограничений rbash. Значит надо изначально питоноскрипт запустить так, чтоб из него неразрешенные бинарники не могли запуститься.
источник

D

Dmitry in archlinux_ru
Михаил Новоселов
У тебя передаваемые в (r)bash параметры, по-моему, никак не фильтруются. Если я передам
 `/bin/rm -fvr /` 

, что будет? Запустится бинарник в обход ограничений rbash. Значит надо изначально питоноскрипт запустить так, чтоб из него неразрешенные бинарники не могли запуститься.
Не запустится
источник

МН

Михаил Новоселов... in archlinux_ru
Dmitry
Не запустится
Почему?
источник