导航

[【建议意见】] 搜索功能和Linux 提权的一点个人建议(已答复)

#1
首先感谢T00ls 的各位管理们 为我们创造了一个交流的平台,让我们在学习,提升自身技术的同时还能认识许多朋友
我来t00ls 时间也有段时间了 就斗胆提下几个建议  如果有什么不对的地方 请多多包含
先说搜索的问题 我不知道别人有没有遇见我这样的问题,反正我是有遇到过 就是当我要找某些文章的时候 只模糊的记得该文章的大概内容 而标题却不太记得(有些文章取的标题和内容粘性不强) 因为
论坛搜索只能按照标题进行搜索,这样对搜索造成一定程度上的困扰,对于注册会员还稍微好些,毕竟搜索时不扣金币的,可以多搜索几次,但是如果是新手的话 就
没这么好运了。。。。。- -! 所以我的建议是能否多加一个下拉框,可以对文章内容进行搜索,或者是内容和标题都同时进行。这样对于金币较少的新手来说是个不错的方案。
大概搜索的提议 我大概就是这个意思了 不知道我描述清楚了没有


对于Linux 提权的问题我也斗胆的来说几句,在渗透的过程中难免会遇到Linux 提权中的问题 ,国内对于提权的exploit资源有限,也没被大牛们精心的整理过,所以就会造成一个现象,就是在t00ls 会出现
各种发一个uname -a 的信息出来求提权,导致被"踩",我也不知道踩贴的人是出于何种原因要去踩别人,我也不想去猜,反正我是不会踩这样的贴,因为我大家都是中国人,版规也是用中文写的,大家都阅读过
为何还要”顶风作案“呢,我想他也是被逼无奈了吧,身边的朋友有限都有去请教过了,t00ls 是一个隐藏很多大牛的地方,所以他们才会放手一搏,写上了篇”求 xxxx内核的exploit“,刚刚说了这么多,也有部分是
我自己的一些感受吧。所以我提议下 以我这样的形式发帖 应该就不用去踩了吧 把相关的信息都介绍详细 写下自己成功提权的内核对应的exploit 和失败的 这样一篇帖子就不再是单纯的各种求了。。。
如:
标题:[成功/失败]______________这里写上内核信息方便论坛搜索(2.6.18-194)__________________

内容:
uname -a
________________________________________________________________
cat /etc/issue
________________________________________________________________
.......
.......
.......
........
列出的详细信息越多 就 能越快的知道自己想要的结果

如果成功写上成功提权的CVE编号,如果能附上exploit 就再好不过
如果失败也写上使用了那些CVE编号的Exploit,附上链接,这样可以让别人也知道原来你尝试的这个Exploit可以对该内核版本进行尝试,
同时也附上提权失败的错误信息,虚心的写上 希望得到帮助

介于某些Exploit 可能在提权的时候会吧服务器弄挂了,最好能提醒下。


写的很乱。。。。 就写到这里吧。
2014-01-18
#2
不错不错. 广告位阿。
Qq'139900047
2014-01-18
#3
灰常好
感谢您参与t00ls,的发展。
送上衷心的祝福,合家欢乐,身体健康。
2014-01-18
#4
貌似大牛 说fuzz 测试 内核函数
针对的有问题的函数 来看是否有对应exp
很多隐藏提权exp 都是说函数不提版本 因为与编译内核的环境有关
不光内核 驱动函数 软件溢出 都是可以get root的
有时候uname -a 看到版本对应 内核版本时间老 但是无法溢出的情况
实际上人家是部署了 内核防溢出的程序
有的针对exp 进行防御 比如ASRL的时候内存地址泄露出错误的地址
对内核溢出的函数 拒绝调用 等等 这样就必须找到一个没有被拦截的函数进行利用

课题很多 就是没时间研究╮(╯▽╰)╭ 想不到对应的方法 只有说经验了 实际上exp还有很多知识有待发掘
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2014-01-19
#5
楼主是个心细的人啊,就需要你这样为别人考虑的。支持一下。
2014-01-19
#6
tools确实很少linux的课题
2014-01-19
#7
回复 4# anlfi
是的 提权的时候 不能光看内核 内核洞就这么多个。。。exploit-db 都能很容易的找到~~
所以多数的时候 还是如你所说 看软件 这些是否存在益处
前段时间遇到的一个问题
看了下glibc的版本为2.5 应该存在CVE2010-3847的漏洞
ln 硬链接没有问题 /tmp 目录也是和 /bin 目录是在同一个区下的
但是在执行最后一步$ORIGIN的时候 就出错了 系统为 centos5.9的
当初究竟了好久 后来一查才找知道 5.9时2013年发布的
可能在发布的时候就已经对 glibc的漏洞进行了修复了。。
2014-01-19
#8
大牛都看不起小菜啊

评分记录

2014-01-19
#9
不太懂linux呢
我是小迪,我为自己代言。
2014-01-19
#10
第一个,搜索,已经开放注册会员全文查询。

第二个,linux提权问题,群里也看到大家讨论了,还是支持的,希望版主把楼主的意见综合合并下,拟出版规。

目前开放“技术交流讨论”、“原创文章发布”两个版块自由发帖,希望几位版主管理好。

@President, @lmy, @Twi1ight, @anlfi

@President 更新下总规则。

@妖妖灵 参与制定下两个版块的规则,综合考虑楼主提出的一些原创提权,以及文章等等。

未来考虑合并所有的exp,共享给大家。
T00.ls:https://t00.ls/t00ls
T00ls官方Telegram公开频道:https://t.me/T00lsCom
T00ls官方Telegram群:https://t.me/T00lsTB
T00ls官方Twitter:https://twitter.com/T00lsCom