عرض مشاركة مفردة
 
  #52  
قديم 10-07-2009, 12:13 PM
الصريح جداً الصريح جداً غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: جـ JeDDaH ـدة
مشاركة: 2,933
مستوى تقييم العضوية: 0
الصريح جداً is on a distinguished road
وسام الويب الذهبي وسام الويب الفضي وسام الويب البرونزي 
عدد الأوسمة: 3 (المزيد ...)
الافتراضي

هلا بك XxRa3eDxX

كلامك ما عليه غبار , شي طبيعي اختلاف أسلوب بناء البيئة الوهمية

من برنامج لآخر , لاختلاف المبرمجين وغير ذلك من المواصفات و أسلوب البرمجة

( توقع )
أتوقع بأنه لعمل اختراق مثل هذا , لابد نبتعد عن ثغرات نظام اللينكس على البيئة الوهمية
بجميع برامجه الداخلية , والتفكير بثغرة في البرنامج الذي يعيش خارج البيئة المذكورة
وهو برنامج تقسيم الـ VPS وموقعه على السيرفر الأساسي .
وهذا التوقع سبق استنتجناه سابقاً و بديت فعلاً أقر فيه , كون ان جميع البرمجيات الداخلية وان كانت مليئة بالثغرات
فهي تعيش على بيئة وهمية أساساً , واختراقها يعني اختراق داخلي للبيئة الوهمية التي تعمل عليها لا أكثر

لنفرض مثلاً أن البيئة الأساسية مديرها الجذر root

أم البيئة الوهمية فمديرها الجذر root2 ( فرضاً )

وحصل اختراق داخلي للبيئة الوهمية أو استغلال command excute راح تكون الأوامر اللي تنفذ فيه
اوامر تعمل ضمن البيئة الوهمية مثلاً , لأنه ولنفرض ان الهكر استطاع استغلال ثغرة بالكيرنال
وحصل على صلاحية الجذر الرئيسي للنظام ستكون صلاحيته root2
أي أنه وبقوة الاختراق والتغلغل في النظام ما اخترق السيرفر الأساسي
فأتوقع بأن طريقة الحصول على root الأساسي تحتاج الى برنامج يعيش خارج البيئة الوهمية والله اعلم

هذا استنتاجي الأخير والله اعلم , اذا فيه شي جديد ياريت يجدد لنا معلوماتنا

شكراً لك

تشآآآو






التوقيع
كنتُ هنا يوماً ما ...