( more , que he nombrado cómo ejemplo, tenia fallos conocidos que permitien leer archivos
restringidos y cualquiera que participase en el Hackerslab el año pasado se acordará de la prueba del nivel 3 , si no me acuerdo bien :) que trataba de esto ).
You elite devil :)
More permite ejecutar comandos (escribiendo !<comando>) y como en el concurso corría como SetUID pues ejecutabas el comando que querías (aquel maravilloso /bin/pass) como el usuario con el que corría el programita (¿level4?).
Por cierto, el concurso sigue rulando en esta dirección [hackerslab.org].
Divertido lugar...
(Puntos:1)( http://barrapunto.com/ | Última bitácora: Domingo, 14 Febrero de 2010, 23:49h )
You elite devil :)
More permite ejecutar comandos (escribiendo !<comando>) y como en el concurso corría como SetUID pues ejecutabas el comando que querías (aquel maravilloso /bin/pass) como el usuario con el que corría el programita (¿level4?).
Por cierto, el concurso sigue rulando en esta dirección [hackerslab.org].
Un saludote
FreeBatasuna [blogspot.com].