Size: a a a

2017 February 23

DZ

Dmitriy Zyuzin in SPbCTF
то есть по факту
пофиг от кого я сижу
echo "123" > /tmp/test.txt должно сработать?
источник

S

StAlKeR7779 in SPbCTF
Ну прям явно не смотрел но на винде так и было)
источник

S

StAlKeR7779 in SPbCTF
Еще и исполнялось)
источник

T

Timofey in SPbCTF
По дефолту да, но я не уверен, что нельзя явно выставить другие права
источник

DZ

Dmitriy Zyuzin in SPbCTF
лол, работает)
источник

S

StAlKeR7779 in SPbCTF
Ну ты сказал что вроде рута можешь юзать - тогда chmod +x натрави на tmp чтоб точно)
источник

DZ

Dmitriy Zyuzin in SPbCTF
echo "много_си_кода" > pwn.c доожно сработать?)
источник

DZ

Dmitriy Zyuzin in SPbCTF
нене, я хочу рута получить
для этого по версии ядра нашел сплойт на exploit-db
источник

S

StAlKeR7779 in SPbCTF
Ну построчно точно будет
источник

T

Timofey in SPbCTF
Лучше тогда сделай base64 от бинаря
источник

S

StAlKeR7779 in SPbCTF
Ток я забываю постоянно
>> или > дописывает строчку а не файл сносит
источник

T

Timofey in SPbCTF
А на серваке эхо и unbase
источник

DZ

Dmitriy Zyuzin in SPbCTF
base64 от бинаря?
зачем
и как?)
источник

T

Timofey in SPbCTF
>> дописывает
источник

T

Timofey in SPbCTF
Ну если ты в pwn.c код напишешь тебе же ещё компилить его нужно будет?
источник

S

StAlKeR7779 in SPbCTF
Dirty cow? :DDDD
источник

DZ

Dmitriy Zyuzin in SPbCTF
и скомпилить не выйдет в /tmp?
источник

T

Timofey in SPbCTF
Думаю выйдет. Да впринципе можно и так, просто мне кажется через base64 быстрее)
источник

S

StAlKeR7779 in SPbCTF
Кстати
источник

S

StAlKeR7779 in SPbCTF
netcat -tulpan
Или как тама правильно и в файл вывод
источник