The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Работа уязвимости на примере старой программы"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на рабочей станции (Разное)
Изначальное сообщение [ Отслеживать ]

"Работа уязвимости на примере старой программы"  +/
Сообщение от zrpg (ok), 10-Янв-23, 12:59 
Здравствуйте.

Много где читаю, про опасные уязвимости. Такие которые повышают права до root. Но нигде не видел хоть одного примера.

Если можно дайте хоть один пример на основе старой программы использующей сетевой порт при принятия данных (как сервер).
Для этого готов поставить на виртуалку какую-нибудь старую программу например sshd, просто чтобы посмотреть как работает уязвимость.

PS: понимаю просьба та ещё, но на старой программе никому никакого вреда уже не будет.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 14-Янв-23, 05:40   +/
> Здравствуйте.
> Много где читаю, про опасные уязвимости. Такие которые повышают права до root.
> Но нигде не видел хоть одного примера.
> Если можно дайте хоть один пример на основе старой программы использующей сетевой
> порт при принятия данных (как сервер).
> Для этого готов поставить на виртуалку какую-нибудь старую программу например sshd, просто
> чтобы посмотреть как работает уязвимость.
> PS: понимаю просьба та ещё, но на старой программе никому никакого вреда
> уже не будет.

ssh из серии 2.1 помоему

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2

2. Сообщение от zrpg (ok), 14-Янв-23, 10:17   +/
> ssh из серии 2.1 помоему

Спасибо. И как её (уязвимость) посмотреть?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

3. Сообщение от iPony129412 (?), 01-Мрт-23, 13:48   +/
Тебе в Xakep

https://xakep.ru/2020/07/03/metasploit-guide/

В Metasploit довольно понятно рецепты написаны.

Вроде даже был Гуй свистящий для этого, но баловство конечно.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4

4. Сообщение от zrpg (ok), 01-Мрт-23, 19:58   +/
> Тебе в Xakep
> https://xakep.ru/2020/07/03/metasploit-guide/
> В Metasploit довольно понятно рецепты написаны.
> Вроде даже был Гуй свистящий для этого, но баловство конечно.

Спасибо. Попробую

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру