Zameneni spousteni z scriptu z PHP

Petr Bartel cyber na irix-servis.cz
Úterý Leden 3 10:20:05 CET 2006


ph na rook.cz wrote:
 >    Stojí ale za to dodat, že to znamená jen ztížení spuštění kódu, ne
jeho
> stoprocentní zamezení - aplikace si vždycky může kód natáhnout sama, případně
> přeinterpretovat ELFí hlavičku a jumpnout na něj.
>    Navíc fíčura glibcího ld.so to usnadňuje:
> 
> $ cp /bin/ls /tmp
> $ chmod -x /tmp/ls
> 
> $ /tmp/ls
> bash: /tmp/ls: Přístup odmítnut
> 
> $ /lib/ld-2.3.5.so /tmp/ls
> gconfd-ph
> ls
> mapping-ph
> orbit-ph
> ...


To je zajimave jak je to mozne ? Diky CD


Další informace o konferenci Linux