首先感谢T00ls 的各位管理们 为我们创造了一个交流的平台,让我们在学习,提升自身技术的同时还能认识许多朋友
我来t00ls 时间也有段时间了 就斗胆提下几个建议 如果有什么不对的地方 请多多包含
先说搜索的问题 我不知道别人有没有遇见我这样的问题,反正我是有遇到过 就是当我要找某些文章的时候 只模糊的记得该文章的大概内容 而标题却不太记得(有些文章取的标题和内容粘性不强) 因为
论坛搜索只能按照标题进行搜索,这样对搜索造成一定程度上的困扰,对于注册会员还稍微好些,毕竟搜索时不扣金币的,可以多搜索几次,但是如果是新手的话 就
没这么好运了。。。。。- -! 所以我的建议是能否多加一个下拉框,可以对文章内容进行搜索,或者是内容和标题都同时进行。这样对于金币较少的新手来说是个不错的方案。
大概搜索的提议 我大概就是这个意思了 不知道我描述清楚了没有
对于Linux 提权的问题我也斗胆的来说几句,在渗透的过程中难免会遇到Linux 提权中的问题 ,国内对于提权的exploit资源有限,也没被大牛们精心的整理过,所以就会造成一个现象,就是在t00ls 会出现
各种发一个uname -a 的信息出来求提权,导致被"踩",我也不知道踩贴的人是出于何种原因要去踩别人,我也不想去猜,反正我是不会踩这样的贴,因为我大家都是中国人,版规也是用中文写的,大家都阅读过
为何还要”顶风作案“呢,我想他也是被逼无奈了吧,身边的朋友有限都有去请教过了,t00ls 是一个隐藏很多大牛的地方,所以他们才会放手一搏,写上了篇”求 xxxx内核的exploit“,刚刚说了这么多,也有部分是
我自己的一些感受吧。所以我提议下 以我这样的形式发帖 应该就不用去踩了吧 把相关的信息都介绍详细 写下自己成功提权的内核对应的exploit 和失败的 这样一篇帖子就不再是单纯的各种求了。。。
如:
标题:[成功/失败]______________这里写上内核信息方便论坛搜索(2.6.18-194)__________________
内容:
uname -a
________________________________________________________________
cat /etc/issue
________________________________________________________________
.......
.......
.......
........
列出的详细信息越多 就 能越快的知道自己想要的结果
如果成功写上成功提权的CVE编号,如果能附上exploit 就再好不过
如果失败也写上使用了那些CVE编号的Exploit,附上链接,这样可以让别人也知道原来你尝试的这个Exploit可以对该内核版本进行尝试,
同时也附上提权失败的错误信息,虚心的写上 希望得到帮助
介于某些Exploit 可能在提权的时候会吧服务器弄挂了,最好能提醒下。
写的很乱。。。。 就写到这里吧。
我来t00ls 时间也有段时间了 就斗胆提下几个建议 如果有什么不对的地方 请多多包含
先说搜索的问题 我不知道别人有没有遇见我这样的问题,反正我是有遇到过 就是当我要找某些文章的时候 只模糊的记得该文章的大概内容 而标题却不太记得(有些文章取的标题和内容粘性不强) 因为
论坛搜索只能按照标题进行搜索,这样对搜索造成一定程度上的困扰,对于注册会员还稍微好些,毕竟搜索时不扣金币的,可以多搜索几次,但是如果是新手的话 就
没这么好运了。。。。。- -! 所以我的建议是能否多加一个下拉框,可以对文章内容进行搜索,或者是内容和标题都同时进行。这样对于金币较少的新手来说是个不错的方案。
大概搜索的提议 我大概就是这个意思了 不知道我描述清楚了没有
对于Linux 提权的问题我也斗胆的来说几句,在渗透的过程中难免会遇到Linux 提权中的问题 ,国内对于提权的exploit资源有限,也没被大牛们精心的整理过,所以就会造成一个现象,就是在t00ls 会出现
各种发一个uname -a 的信息出来求提权,导致被"踩",我也不知道踩贴的人是出于何种原因要去踩别人,我也不想去猜,反正我是不会踩这样的贴,因为我大家都是中国人,版规也是用中文写的,大家都阅读过
为何还要”顶风作案“呢,我想他也是被逼无奈了吧,身边的朋友有限都有去请教过了,t00ls 是一个隐藏很多大牛的地方,所以他们才会放手一搏,写上了篇”求 xxxx内核的exploit“,刚刚说了这么多,也有部分是
我自己的一些感受吧。所以我提议下 以我这样的形式发帖 应该就不用去踩了吧 把相关的信息都介绍详细 写下自己成功提权的内核对应的exploit 和失败的 这样一篇帖子就不再是单纯的各种求了。。。
如:
标题:[成功/失败]______________这里写上内核信息方便论坛搜索(2.6.18-194)__________________
内容:
uname -a
________________________________________________________________
cat /etc/issue
________________________________________________________________
.......
.......
.......
........
列出的详细信息越多 就 能越快的知道自己想要的结果
如果成功写上成功提权的CVE编号,如果能附上exploit 就再好不过
如果失败也写上使用了那些CVE编号的Exploit,附上链接,这样可以让别人也知道原来你尝试的这个Exploit可以对该内核版本进行尝试,
同时也附上提权失败的错误信息,虚心的写上 希望得到帮助
介于某些Exploit 可能在提权的时候会吧服务器弄挂了,最好能提醒下。
写的很乱。。。。 就写到这里吧。


广告位阿。


