Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
byl taki trik w bashu ze te komendy co sie wykonywalo zapisywaly sie do pliku,
nie wyjscie tylko komendy czy ktos mi przypomni????
Offline
no niby racja ale nie oto mi chodzilo.
Offline
Polecenie history?
Możesz doprecyzować?
Popularne kiedyś było hackowanie basha i zapisywanie poleceń do kolejnego pliku, w stylu /var/log/$USER, ale to chyba stare dzieje ;-)
Ostatnio edytowany przez urug (2010-09-28 16:48:53)
Offline
[i] app-shells/bash
Available versions: 3.1_p17 ~3.2_p51 4.0_p37 ~4.0_p38 ~4.1_p5 ~4.1_p7 {afs [b]bashlogger[/b] examples mem-scramble +net nls plugins vanilla}
Installed versions: 4.0_p37(19:24:15 09.04.2010)(net nls -afs [b]-bashlogger[/b] -examples -mem-scramble -plugins -vanilla)
Homepage: http://tiswww.case.edu/php/chet/bash/bashtop.html
Description: The standard GNU Bourne again shell[/quote]
Po włączeniu tej flagi zapisuje się wszystko do sysloga, aczkolwiek to też się da obejść :P
Lepiej grsecurity na jajko i logowanie execve()
[url=http://mhroczny.net][b]strona domowa[/b][/url] || [url=http://dug.net.pl][b]polski portal debiana[/b][/url]
Offline
man tee
[b]Edit:[/b]
kamikaze był szybszy ;)
Ostatnio edytowany przez lessmian (2010-09-28 18:29:12)
Offline
>
Offline
Time (s) | Query |
---|---|
0.00011 | SET CHARSET latin2 |
0.00006 | SET NAMES latin2 |
0.00100 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.118.154.237' WHERE u.id=1 |
0.00062 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.118.154.237', 1732329174) |
0.00051 | SELECT * FROM punbb_online WHERE logged<1732328874 |
0.00064 | DELETE FROM punbb_online WHERE ident='3.133.139.164' |
0.00058 | DELETE FROM punbb_online WHERE ident='3.142.201.93' |
0.00066 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=17406 AND t.moved_to IS NULL |
0.00006 | SELECT search_for, replace_with FROM punbb_censoring |
0.00169 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=17406 ORDER BY p.id LIMIT 0,25 |
0.00075 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=17406 |
Total query time: 0.00668 s |