Page 1 sur 2
[Astuche] faire chier l\'admin système
Publié : ven. 27 avr. 2012 15:24
par tugs
Une petite blague qu'on a fait aujourd'hui
Votre admin système linux vous casse les couilles ? vous voulez lui pourrir sa journée qu'il arrive plus à taper ses commandes peinard sans pour autant killer sa session ssh ? astuce du jour :
1/ who
avec la commande who repérer son id de console pts ^^ (ou tty peu importe)
2/ cat
fait un petit cat sur le pipe de sa console . ex : cat /dev/pts/3
et hop, ca fait bien chier

(j'vous laisse tester , mais grosso modo on peut plus taper une commande sans en perdre la moitié

)
[Astuche] faire chier l\'admin système
Publié : ven. 27 avr. 2012 15:56
par kalistyan
Du grand [:alyssa -]

[Astuche] faire chier l\'admin système
Publié : ven. 27 avr. 2012 16:25
par Kronickoo
[Astuche] faire chier l\'admin système
Publié : ven. 27 avr. 2012 16:35
par dsebire
marche pas sur un vrai système, ya que le proprio du pts qui a le droit en ecriture sur son tty

[Astuche] faire chier l\'admin système
Publié : ven. 27 avr. 2012 20:10
par fighting_falcon
sauf que c'est pas de l'écriture mais de la lecture ...
mais effectivement, je pense aussi que ça ne marche que si t'as le droit de lire /dev/pts/X
[Astuche] faire chier l\'admin système
Publié : ven. 27 avr. 2012 21:45
par yazyaz
un vieux truc sous windows :
faire imprime ecran du bureau, le coller ds un soft d'image et enregistrer le jpg. mette cette image en fond d'ecran, et clic droit : affichage, décocher les icones du bureau, et reduire la barre des taches [:nikoluc]
je vous laisse essayer
[Astuche] faire chier l\'admin système
Publié : mar. 8 mai 2012 19:49
par manu7577
Yazyaz : on m'a fait ce coup la. J'ai du mettre 1 ou 2 min a trouver l'astuce avec un reboot du pc
[Astuche] faire chier l\'admin système
Publié : mer. 9 mai 2012 10:32
par tugs
marche pas sur un vrai système, ya que le proprio du pts qui a le droit en ecriture sur son tty

ca marche sous nux et en root
[Astuche] faire chier l\'admin système
Publié : mer. 9 mai 2012 16:31
par paulothekid
un vieux truc sous windows :
faire imprime ecran du bureau, le coller ds un soft d'image et enregistrer le jpg. mette cette image en fond d'ecran, et clic droit : affichage, décocher les icones du bureau, et reduire la barre des taches [:nikoluc]
je vous laisse essayer
Et si t'es champion tu fais une video que tu retourne (pour le fond d'écran) et ensuite du met l'écran à l'envers pour que la video redevienne bonne... [:bakk15:9]
[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 10:39
par guigux
Admin faire chier utilisateur : changer son shell
Changer son groupe.....
Pourire son profile
Y en a plein.
L admin est ton dieu.toi devoir lui faire des offrandes. En croissants par exemple!

[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 10:56
par Zedoune
Et que l'asctusse soit avec vous.
[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 12:01
par tugs
Sinon j'ai un petit shellcode sympa qui tue une machine linux

(quelques octets à peine

)
[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 12:06
par Zedoune
Techniquement dans le dernier kernel, l'ordonnanceur qui s'occupe d'appeler le OOM-killer devrait être en mesure de tuer les fork bomb.
[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 12:10
par Zedoune
Si tu veux rendre une machine super lente tu fais ça :
sysctl vm.overcommit_memory=1
sysctl vm.overcommit_ratio=100
sysctl vm.swappiness=100
Ca dit à ton système qu'il possède 2x la mémoire qu'il a de disponible (ram+swap), et qu'en plus, tu lui dis qu'il a le droit de swapper comme il veut ! ^^
[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 13:30
par tugs
je vois pas le rapport entre un shellcode et une forkbomb ...
[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 13:45
par guigux
enfin bon , moi j admin du vrai unix

(solaris ) depuis 15 ans .
ce genre de trucs ca passe pas
ou a la limite en tant que root , mais seul root est root normallement
faut jamais faire chier l admin systeme , c est des grincheux , mechants qui font souvent > 100kgs ,
bas au pire reste la commande userdel ou deluser suivant l unix

quand on a un user vraiment chiant !

[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 14:02
par Zedoune
je vois pas le rapport entre un shellcode et une forkbomb ...
c'est quoi ton shellcode ?
[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 14:26
par tugs
c'est quoi ton shellcode ?
un micro programme qui exécute une action

(pas forcément une action de déni) . En l'occurence celui ci fait un unlink de /etc/shadow .
Pour une forkbomb mieux vaut une injection sur une URL malformée . Comme le dernier en date pour Apache, qui fonctionne aussi avec les kernels récents

[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 14:28
par tugs
enfin bon , moi j admin du vrai unix

(solaris ) depuis 15 ans .
ce genre de trucs ca passe pas
ou a la limite en tant que root , mais seul root est root normallement
faut jamais faire chier l admin systeme , c est des grincheux , mechants qui font souvent > 100kgs ,
bas au pire reste la commande userdel ou deluser suivant l unix

quand on a un user vraiment chiant !

Des failles pour faire de l'élévation de privilèges sous Solaris, c'est pas ce qu'il manque ^^ , surtout depuis qu'Oracle abandonne Solaris

[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 14:39
par Zedoune
un micro programme qui exécute une action

(pas forcément une action de déni) . En l'occurence celui ci fait un unlink de /etc/shadow .
Pour une forkbomb mieux vaut une injection sur une URL malformée . Comme le dernier en date pour Apache, qui fonctionne aussi avec les kernels récents

pourquoi faire un programme alors qu'un "echo > /etc/shadow" ça fait pareil non ? ou un rm /etc/shadow ?
Quitte à tout casser, tu peux faire "cat /dev/random > /dev/sda"

si t'es root
[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 15:18
par tugs
pourquoi faire un programme alors qu'un "echo > /etc/shadow" ça fait pareil non ? ou un rm /etc/shadow ?
Quitte à tout casser, tu peux faire "cat /dev/random > /dev/sda"

si t'es root
1/ le unlink est plus discret
2/ pour le deuxième compte tes caractères tu comprendras tout seul
[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 15:27
par Zedoune
1/ le unlink est plus discret
2/ pour le deuxième compte tes caractères tu comprendras tout seul
unlink ça fait pas la même chose que rm ?
[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 15:33
par tugs
Tu crois ?

[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 15:50
par Zedoune
Tu crois ?

Oui c'est ce que je crois

[Astuche] faire chier l\'admin système
Publié : ven. 18 mai 2012 16:09
par tugs
Oui c'est ce que je crois

et bien non
nonobstant le fait que les WAF ou les progs ont plus tendance à filtrer rm que unlink, même techniquement c'est pas la même chose.
Indice chez vous "qui n'est le plus près du sys ?"
