Какие каталоги FHS я могу передать на аутсорсинг и как?

Беглый ответ здесь будет заключаться в том, что вы этого не сделаете - такие вещи, как возможность сбой ядра из пользовательского пространства или повышение привилегий до точки, где у вас есть root-доступ, обычно считаются серьезными ошибками безопасности и, как правило, закрываются в течение нескольких дней после их первого обнаружения.

В более широком смысле, попытка вывести из строя систему, которой вы не владеете - о чем свидетельствует отсутствие у вас прав root - вполне возможно, противоречит политике этого сайта, поэтому я не уверен, что должен давать вам даже такой совет , но здесь:

  1. Определите точный номер версии (с патчами сторонних производителей) ядра, на котором работает система.
  2. Ищите на сайтах, таких как центр безопасности, CVE, относящиеся к ядру Linux, а затем ищите уязвимости, связанные с нарушением кода или повышением привилегий, которые были исправлены в версиях позже , чем это число, но подтверждено, что они существуют в ядре системы работает .
  3. Изучите природу уязвимости, а затем напишите код, который ее эксплуатирует и / или использует описанные обстоятельства.
  4. Сгенерируйте требуемые обстоятельства и запустите код.

Я могу вам помочь. Не беспокойтесь о дополнительной помощи; Если вы не можете понять, как сделать что-либо из вышеперечисленного, вам не следовало с самого начала задавать исходный вопрос. Удачи.

2
19.12.2015, 03:00
0 ответов

Теги

Похожие вопросы