Size: a a a

Rust/Verona LGBTTQQIAAPС++ strikeforce

2020 July 30

С

Слава in Rust/Verona LGBTTQQIAAPС++ strikeforce
То есть, secure boot обходится
источник

С

Слава in Rust/Verona LGBTTQQIAAPС++ strikeforce
Другое дело, что им никто не пользуется
источник

(L

(((Mike Lubinets))) in Rust/Verona LGBTTQQIAAPС++ strikeforce
Pavel
у тебя юзер с selinux правом писать в граб конфиг, но без полного доступа к системе, скомпроментированный вим-плагин записывпет пейлоад в грабконфиг, который загружается после перезагрузки с полными рут-правами
> юзер с selinux правом писать в граб конфиг
Какие-то сказочные сценарии

Даже если у меня есть такой юзер, откуда под этим юзером запущено что либо, что можно атаковать по сети?
источник

P

Pavel in Rust/Verona LGBTTQQIAAPС++ strikeforce
(((Mike Lubinets)))
> юзер с selinux правом писать в граб конфиг
Какие-то сказочные сценарии

Даже если у меня есть такой юзер, откуда под этим юзером запущено что либо, что можно атаковать по сети?
ну сильно хотелось youcompleteme, или как там оно, под рутом
источник

P

Pavel in Rust/Verona LGBTTQQIAAPС++ strikeforce
а, или это убунта, которая не сетит HOME при sudo по умолчанию
источник

P

Pavel in Rust/Verona LGBTTQQIAAPС++ strikeforce
и конфиг загрузился с твоего хоум
источник

(L

(((Mike Lubinets))) in Rust/Verona LGBTTQQIAAPС++ strikeforce
Если это бунта, там sudo без пароля (или уже с?)
источник

P

Pavel in Rust/Verona LGBTTQQIAAPС++ strikeforce
но я не по убунте, тут не знаю
источник

(L

(((Mike Lubinets))) in Rust/Verona LGBTTQQIAAPС++ strikeforce
Я тоже не особо в курсе как там в ней что
источник

P

Pavel in Rust/Verona LGBTTQQIAAPС++ strikeforce
(((Mike Lubinets)))
Если это бунта, там sudo без пароля (или уже с?)
там же таймаут или чё, в pam, вроде
источник

P

Pavel in Rust/Verona LGBTTQQIAAPС++ strikeforce
свой пасс, но несколько раз подряд -- только один раз вводишь
источник

С

Слава in Rust/Verona LGBTTQQIAAPС++ strikeforce
(((Mike Lubinets)))
Я тоже не особо в курсе как там в ней что
Скажи, с какой целью ты, находясь в Германии, в час ночи обсуждаешь вот это вот в джерке?
источник

(L

(((Mike Lubinets))) in Rust/Verona LGBTTQQIAAPС++ strikeforce
Короч, чтобы этой уязвимостью воспользовались, админ должен быть некомпетентен настолько, что там явно будут вещи проще по эксплуатации чем конфиг граба. И явно более статистически вероятные.
источник

(L

(((Mike Lubinets))) in Rust/Verona LGBTTQQIAAPС++ strikeforce
Слава
Скажи, с какой целью ты, находясь в Германии, в час ночи обсуждаешь вот это вот в джерке?
Я отвечу на твой вопрос, если ты ответишь как именно страна моего пребывания влияет на обсуждаемую тему и мою мотивацию участия в разговоре о ней
источник

С

Слава in Rust/Verona LGBTTQQIAAPС++ strikeforce
(((Mike Lubinets)))
Я отвечу на твой вопрос, если ты ответишь как именно страна моего пребывания влияет на обсуждаемую тему и мою мотивацию участия в разговоре о ней
Ну там - на работу с утра, вот это всё
источник

С

Слава in Rust/Verona LGBTTQQIAAPС++ strikeforce
Часовой пояс
источник

(L

(((Mike Lubinets))) in Rust/Verona LGBTTQQIAAPС++ strikeforce
Слава
Ну там - на работу с утра, вот это всё
Я на работу к 12 хожу
источник

P

Pavel in Rust/Verona LGBTTQQIAAPС++ strikeforce
(((Mike Lubinets)))
Короч, чтобы этой уязвимостью воспользовались, админ должен быть некомпетентен настолько, что там явно будут вещи проще по эксплуатации чем конфиг граба. И явно более статистически вероятные.
пример граб-конфига на сайте а пейлоадом за кучей пробелов, который скопипастят сотни людей подойдёт?
источник

(L

(((Mike Lubinets))) in Rust/Verona LGBTTQQIAAPС++ strikeforce
Pavel
пример граб-конфига на сайте а пейлоадом за кучей пробелов, который скопипастят сотни людей подойдёт?
>  админ должен быть некомпетентен настолько
... чтобы бездумно копипастить команды
источник

P

Pavel in Rust/Verona LGBTTQQIAAPС++ strikeforce
(((Mike Lubinets)))
>  админ должен быть некомпетентен настолько
... чтобы бездумно копипастить команды
you would be surprised
источник