30.05.2013 Views

Tecnica della Reverse Shell

Tecnica della Reverse Shell

Tecnica della Reverse Shell

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

piu' avanti.<br />

Una shell si puo' ottenere in molti modi, la<br />

tecnica in esame non e' certamente la prima<br />

ad essere stata pensata ne' sicuramente la<br />

migliore.<br />

La shell piu' ambita e', ovviamente, quella di<br />

root/administrator, identificabile nella<br />

stragrande maggioranza dei sistemi *nix dal<br />

simbolo '#', ma non e' il nostro caso, almeno<br />

nella tecnica <strong>della</strong> reverse shell cosi' com'e':<br />

sarebbe potenzialmente possibile se, per<br />

assurdo, il webserver fosse eseguito da root.<br />

Con il verbo bucare intendiamo l' avere<br />

accesso esecutivo effettivo ad un sistema,ad<br />

esempio proprio avendo la possibilita' di una<br />

shell.<br />

Il termine puo' assumere significati affini, ma<br />

raggiungere il "buco" puo' anche non<br />

significare un qualcosa di troppo<br />

straordinario: se infatti si riesce ad avere<br />

possibilita' di esecuzione su una macchina<br />

non troppo performante, ad esempio, una

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!