<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Обходной способ запуска программ, с...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106355.html</link>
    <description>Предположим у нас нет программы super_mega_ls, а на компьютере нет доступа на установку ПО и запись файлов, но программой воспользоваться нужно. Wget не работает, curl огорожен, Flash-накопители монтировать прав нет. &lt;br&gt;&lt;br&gt;Допустим, у нас есть неформатированная флешка. На своём компьютере запишем нужную программу в &quot;raw-режиме&quot;, не создавая файловую систему и разделы:&lt;br&gt;&lt;br&gt;   dd if=/bin/ls of=/dev/sdb&lt;br&gt;&lt;br&gt;Приходим на целевую машину, на которой нужно запустить программу. Помним про версию ведра/ядра/libc/статическую сборку.&lt;br&gt;Вставляем флешку. И далее в зависимости от версии системы творим зло. В Debian Jessie это будет выглядеть так:&lt;br&gt;&lt;br&gt;   /lib64/ld-2.13.so /dev/sdb&lt;br&gt;&lt;br&gt;Далее происходит магия (см. исходники exec). Много думаем...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/2934.shtml&lt;br&gt;</description>

<item>
    <title>Обходной способ запуска программ, скрытых в блочном устройстве (freehck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106355.html#31</link>
    <pubDate>Thu, 03 Nov 2016 12:26:14 GMT</pubDate>
    <description>Мне очень интересно, ничего ли автора не смущает вот в этом:&lt;br&gt;&lt;br&gt;&#037; ll /dev/sd&#123;a,b&#125;&lt;br&gt;brw-rw---- 1 root disk 8,  0 май 24 15:51 /dev/sda&lt;br&gt;brw-rw---- 1 root disk 8, 16 май 24 15:51 /dev/sdb&lt;br&gt;&#037; groups&lt;br&gt;sudo users wireshark lpadmin scanner docker hashman&lt;br&gt;&lt;br&gt;Ну запущу я ld.so с этими правами. Но чтобы выполнить программу на /dev/sdb, я должен открыть это блочное устройство на чтение. А у юзера в 99.9&#037; случаев таких прав нету.&lt;br&gt;</description>
</item>

<item>
    <title>Обходной способ запуска программ, скрытых в блочном устройстве (vodz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106355.html#30</link>
    <pubDate>Mon, 15 Feb 2016 09:00:54 GMT</pubDate>
    <description>Да не, положите busybox&lt;br&gt;</description>
</item>

<item>
    <title>Обходной способ запуска программ, скрытых в блочном устройстве (narical)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106355.html#29</link>
    <pubDate>Fri, 12 Feb 2016 17:03:40 GMT</pubDate>
    <description>Придётся корзину флешек держать, с подписанными маркером названиями команд, по одной на флешку.&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Обходной способ запуска программ, с... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106355.html#28</link>
    <pubDate>Fri, 05 Feb 2016 05:28:54 GMT</pubDate>
    <description>&amp;gt; Нм, вобщем то /dev это tmpfs.&lt;br&gt;&lt;br&gt;Совершенно не обязательно. Хотя и возможно.&lt;br&gt;</description>
</item>

<item>
    <title>Обходной способ запуска программ, скрытых в блочном устройстве (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106355.html#27</link>
    <pubDate>Fri, 05 Feb 2016 05:26:12 GMT</pubDate>
    <description>&amp;gt; мы же не обсуждаем специально накрученные гайки, а берем то как поставлено у рядового юзера..&lt;br&gt;&lt;br&gt;У рядового юзера программы в системе запускаются и без креатива с ld.so. А еще программу можно скачать. Можно конечно пользователю readonly устроить, только тогда и работать в системе станет сложно.&lt;br&gt;</description>
</item>

<item>
    <title>Раздел полезных советов: Обходной способ запуска программ, с... (Павел Самсонов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106355.html#26</link>
    <pubDate>Sat, 30 Jan 2016 18:54:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; работает, curl огорожен, Flash-накопители монтировать прав нет.&lt;br&gt;&amp;gt; Допустим, у нас есть неформатированная флешка. На своём компьютере запишем нужную программу &lt;br&gt;&amp;gt; в &quot;raw-режиме&quot;, не создавая файловую систему и разделы: &lt;br&gt;&amp;gt;    dd if=/bin/ls of=/dev/sdb &lt;br&gt;&amp;gt; Приходим на целевую машину, на которой нужно запустить программу. Помним про версию &lt;br&gt;&amp;gt; ведра/ядра/libc/статическую сборку.&lt;br&gt;&amp;gt; Вставляем флешку. И далее в зависимости от версии системы творим зло. В &lt;br&gt;&amp;gt; Debian Jessie это будет выглядеть так: &lt;br&gt;&amp;gt;    /lib64/ld-2.13.so /dev/sdb &lt;br&gt;&amp;gt; Далее происходит магия (см. исходники exec). Много думаем...&lt;br&gt;&lt;br&gt;Нм, вобщем то /dev это tmpfs. Попробуйте тоже самое, предварительно выполнив mount /dev -o remount,noexec.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; URL: &lt;br&gt;&amp;gt; Обсуждается: http://www.opennet.ru/tips/info/2934.shtml </description>
</item>

<item>
    <title>Обходной способ запуска программ, скрытых в блочном устройстве (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106355.html#25</link>
    <pubDate>Thu, 28 Jan 2016 04:08:02 GMT</pubDate>
    <description>потому что gnome/kde что там еще хочет монтировать вставленную флэшку ?&lt;br&gt;мы же не обсуждаем специально накрученные гайки, а берем то как поставлено у рядового юзера..&lt;br&gt;</description>
</item>

<item>
    <title>Обходной способ запуска программ, скрытых в блочном устройстве (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106355.html#24</link>
    <pubDate>Sun, 24 Jan 2016 19:46:02 GMT</pubDate>
    <description>DNS управляется централизовано, там всегда могут разделегировать твой домен без спроса. Tox хорош тем что в нем так не получится, у кого ключ - того и аккаунт.&lt;br&gt;</description>
</item>

<item>
    <title>Обходной способ запуска программ, скрытых в блочном устройстве (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106355.html#23</link>
    <pubDate>Sun, 24 Jan 2016 19:40:32 GMT</pubDate>
    <description>&amp;gt; /lib64/ld-2.13.so /dev/sdb&lt;br&gt;&lt;br&gt;Да ты хакер! А почему у админа с такими закрутами гаек устройство подключается и к тому же доступно этому юзеру на чтение?&lt;br&gt;</description>
</item>

</channel>
</rss>
