هلا بك XxRa3eDxX
كلامك ما عليه غبار , شي طبيعي اختلاف أسلوب بناء البيئة الوهمية
من برنامج لآخر , لاختلاف المبرمجين وغير ذلك من المواصفات و أسلوب البرمجة
( توقع )
أتوقع بأنه لعمل اختراق مثل هذا , لابد نبتعد عن ثغرات نظام اللينكس على البيئة الوهمية
بجميع برامجه الداخلية , والتفكير بثغرة في البرنامج الذي يعيش خارج البيئة المذكورة
وهو برنامج تقسيم الـ VPS وموقعه على السيرفر الأساسي .
وهذا التوقع سبق استنتجناه سابقاً و بديت فعلاً أقر فيه , كون ان جميع البرمجيات الداخلية وان كانت مليئة بالثغرات
فهي تعيش على بيئة وهمية أساساً , واختراقها يعني اختراق داخلي للبيئة الوهمية التي تعمل عليها لا أكثر
لنفرض مثلاً أن البيئة الأساسية مديرها الجذر root
أم البيئة الوهمية فمديرها الجذر root2 ( فرضاً )
وحصل اختراق داخلي للبيئة الوهمية أو استغلال command excute راح تكون الأوامر اللي تنفذ فيه
اوامر تعمل ضمن البيئة الوهمية مثلاً , لأنه ولنفرض ان الهكر استطاع استغلال ثغرة بالكيرنال
وحصل على صلاحية الجذر الرئيسي للنظام ستكون صلاحيته root2
أي أنه وبقوة الاختراق والتغلغل في النظام ما اخترق السيرفر الأساسي
فأتوقع بأن طريقة الحصول على root الأساسي تحتاج الى برنامج يعيش خارج البيئة الوهمية والله اعلم
هذا استنتاجي الأخير والله اعلم , اذا فيه شي جديد ياريت يجدد لنا معلوماتنا
شكراً لك
تشآآآو