ага, а для этого надо впарить это все, узнать какой браузер и какой сборки (от дистров к дистру отличаются). Браузер не под рутом работает, это еще рута надо получить. Проще ломать венду - всеравно их мало кто обновляет, боятся что активация слетит.
ротатор тебе в помощь, после загрузки бинарника либо скрипта на комп жертвы, даже не с права рута) Можно поднять рута, читай выше... Хакнуть репозиторий твоего любимого дистрибутива и протроянить deb/rpm/etc.. пакеты, которые сразу получат рут привилегия
Опять избитое "сперва добейся". А вообще обрушивали уже http://habrahabr.ru/blogs/icona/74095/ Сплоенты под линукс появляются довольно часто. Я новость не читал, но знаю, что она про антивирусы, а они есть и под линукс, да да и кашперский тоже. Так что мы не отходим от обсуждаемой темы. Ах да, я пишу свои посты при помощи линукса, а ты то наверное подумал, что вендузятник посягает на эту вашу уютненькую бубунту !?
Это Вы хотите сказать о новой фишке акка администратора в никсах? Во-первых не все дистры придерживаются данного новшества. Во-вторых - все равно нужно знать пароль юзера-админа. ТО есть - Вам обязательно нужен рабочий сплойт под конкретный дистр. Я не спорю - любая система может быть атакована, но для никсов - атака требует куда больших усилий нежели для венды. Так же и защитить систему под индивидуальные потребности - только никсы можно, с этим я думаю ни кто спорить не будет?
Ну тык я ж про сейчас, а не про тогда, когда компьютеры были большими. Ну, да, уязвимости есть и сейчас, никто не спорит. Ищут, как и закрывают их, люди не с Марса. С Венеры "Подоконники", как и "линупсоиды" интересуют меня ровно настолько, насколько с них можно взять деньги за услугу. Просто поговорить захотелось. Под линукс антивирусы есть, кто спорит? Ибо, линукс стоит часто как файлопомойка и шлюз, а бедных подоконников надо хоть как то защищать. Ибо они в принципе не хотят ставить антивирус, а пропускать через себя дикий трафик не очень то хочется. Вообще, разговор не о чем...
Зачем его знать, как правило система у пользователь работает с админ-акка, требуется только подсунуть фэйк sudo вписать алиас в .bashrc, чтоб запускался фэйк по команде sudo, пользователь вводит пароль, и усе дело в шляпе, потом все следы подтереть. Конечно бывают исключения) Обычный граббер паролей c icq, ftp, brawsers, etc... легко можно сделать, для этого вообще не требуются привилегии рута, как правило все в home-каталоге находиться.
Я даже хотел себе купить каспера - 1500 рублей не деньги. Но вот только не нашел как это сделать с помощью ВМ и забил.