È soltanto un Pokémon con le armi o è un qualcosa di più? Vieni a parlarne su Award & Oscar!
Avalanches
Nuova Discussione
Rispondi
 
Stampa | Notifica email    
Autore

Terrore, tremore e disonore

Ultimo Aggiornamento: 08/09/2003 01:21
Email Scheda Utente
Post: 63
Registrato il: 30/01/2003
Dio
amico del forum
OFFLINE
04/03/2003 13:31
 
Modifica
 
Cancella
 
Quota

Dando un occhiata al sito della mia scuola, ho deciso di testarne un pochino la sicurezza[SM=g27964](non fate quelle facce maliziose[SM=g27980]) e così scopro che mi sbagliavo a valutare la competenza(o meglio incompetenza dei miei prof).
Infatti per buttare giù il sito basta un portscan!!![SM=g27968] [SM=g27970]
Ma vi rendete conto??Come minimo il sito si buca con l'exploit del phf!
Che roba. E questa gente vorrebbe anche insegnare informatica?[SM=g27979]
Email Scheda Utente
Post: 28
Registrato il: 19/02/2003
Membro del forum
nuovo iscritto
OFFLINE
04/03/2003 14:01
 
Modifica
 
Cancella
 
Quota

[SM=g27976] [SM=g27976] [SM=g27976]
Email Scheda Utente
Post: 2
Registrato il: 01/03/2003
Membro del forum
nuovo iscritto
OFFLINE
04/03/2003 16:19
 
Modifica
 
Cancella
 
Quota

phf...
Salve,
dato che siamo nella sezione wannabe, io che non ci capisco un ca**o di informatica potrei sapere che cosa vuol dire PHF?
l'ho già sentito e l'ho già letto ma non con interesse, mi sembra che sia un po' basilare QUINDI... SPIEGATEMELO! [SM=g27980]
Email Scheda Utente
Post: 67
Registrato il: 30/01/2003
Dio
amico del forum
OFFLINE
04/03/2003 19:49
 
Modifica
 
Cancella
 
Quota

Mmm per curiosità, ma chi è che ha censurato il post di legend??
Mah.
Cmq il phf è una utility presente su alcuni sistemi unix, che quando viene lasciata attiva ha un grosso bug che consente di eseguire comandi digitando ad esempio
http://www.sito.it/cgi-bin/phf?Qualias=x%0A/comandi
Quindi digitando ad esempio
http://www.sito.it/cgi-bin/phf?Qualias=x%0A/bin/cat%20/etc/passwd
potremo leggere il file delle pass di sistema.
Poi da qui al decriptarle e al telnettarsi dentro il passo è breve.
Tuttavia non provare nemmeno ad usare questo exploit, visto che è più vecchio di te e trovare un server ancora affetto da questo bug è come assistere a Bush che promuove la pace [SM=g27961]
Email Scheda Utente
Post: 52
Registrato il: 27/02/2003
Membro del forum
nuovo iscritto
OFFLINE
04/03/2003 19:58
 
Modifica
 
Cancella
 
Quota

...e anche vedendo il passwd, con la nuova tecnologia SHADOW vedrai un bellissimo * alla password =P

EvilAngel
Email Scheda Utente
Post: 69
Registrato il: 30/01/2003
Dio
amico del forum
OFFLINE
04/03/2003 20:13
 
Modifica
 
Cancella
 
Quota

Vabbè fosse solo quello il problema si potrebbe cambiare la stringa di prima con i comandi per prelevare il vero file delle pass, o comunque eseguire qualsiasi comando(ad esempio aprire una shell e cazzi vari)
Il punto è proprio che il suddetto exploit non funziona più. Peccato[SM=g27964]
Email Scheda Utente
Post: 59
Registrato il: 27/02/2003
Membro del forum
nuovo iscritto
OFFLINE
04/03/2003 20:57
 
Modifica
 
Cancella
 
Quota

lo shadow è in sola SCRITTURA x il root.
Email Scheda Utente
Post: 7
Registrato il: 01/03/2003
Membro del forum
nuovo iscritto
OFFLINE
05/03/2003 16:54
 
Modifica
 
Cancella
 
Quota

OK ricordo
calma calma, non c'è bisogno di copy/pastare un guida sul phf, adesso ricordo qual'è... (c'è scritta nell'enc di shinva, penso)


[SM=g27980] [SM=g27980] [SM=g27980] [SM=g27980] [SM=g27980] [SM=g27980]
Email Scheda Utente
Post: 99
Registrato il: 30/01/2003
Dio
amico del forum
OFFLINE
05/03/2003 20:03
 
Modifica
 
Cancella
 
Quota

Infatti[SM=g27960]
Email Scheda Utente
Post: 170
Registrato il: 28/02/2003
Dio
grande amico del forum
OFFLINE
07/09/2003 21:52
 
Modifica
 
Cancella
 
Quota

che coglioni!!
Email Scheda Utente
Post: 602
Registrato il: 30/01/2003
Dio
superamico del forum
OFFLINE
08/09/2003 01:21
 
Modifica
 
Cancella
 
Quota

Ehm...
Che bisogno c'era di riaprire la discussione?

PS per lord: Non ho copy/pastato, l'ho scritto a mano :P
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
Rispondi
Cerca nel forum

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 03:19. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com