Keen Team 联合 Xcon 处心积虑地选择了1024这个极得很的日子办GeekPwn,比老罗发布会选择520虽话题性小些,却也立意明确,毕竟还不是个大众消费品。中心舞台周围除了性感大长腿,极客爱好者和媒体朋友们啪啪啪的闪光灯外,还有很多智能设备供Funs Play(放肆玩)。
Geek好理解,但Pwn压根就不是个正规单词。国外黑话说入侵占领一个目标,喜欢用Own,比如,I just owned the gov website. Penetration是渗透,也讲的是入侵占领,Penetration说的技术和过程,Own单指结果,所以Penetration和Own结合一下就是Pwn了。
即可取得真正的交互shell,su works like a charm。口令正确,sh-3.2#返回一刹那,寡人激动不已。吸取前车之鉴,这次得留好后门,其实也就是写个setuid(0)的execl放到/bin下面,并加上suid标记,以后依托它执行的”ls /home”等命令都可以root权限执行。程序代码:
随着时间流逝,最初的热情和自信已经慢慢被模糊的眼前路给消磨尽了。周五进入了GC,完全就是行尸走肉了,只有眼前路没有身后身:见到人不愿意说话,经理给发的样本也不想分析,想找个One and One story类似游戏,竟然自己就开始玩上了,直到下班。好在意外发现AlienFX已经正常,稍微平衡了极度扭曲的心
我们拥有一台公网的主机A,以及公司内网环境中完全可控的主机B,目标是通过A可以访问内网中的所有资源。倒不是说端口转发智能用SSH来做,但*inux原生支持的工具显然比其他额外安装的工具来得简洁。A主机可以是任何linux类型的系统,Ubuntu,Backtrack,Kali,whatever you like。B主机可以是桌面的linux也可以是Android等嵌入式的操作系统(如果是Android的话,需要用dbclient和dropbear代替ssh和sshd来完成以下任务,效果完全相同)