@pro_enterpriseЭта группа больше не существует

Страница 849 из 1317
Марк ☢
29.03.2017
19:53:33
Понятно

Полюбас в трансляторе дыр дохерищща

Надо сисколфуззером продрать

Vladislav
29.03.2017
19:55:15
полюбому. о, вот еще, что мерзкого - прямого доступа к хостфс нет (даже если захочешь), монтируется через а-ля fuse

Google
Vladislav
29.03.2017
19:55:41
соответственно только те фс, которые держит сам хост. и - не более

а на том, что смонтировалось - никаких тебе внятных file mode, кроме x

точне как. все файлы с +x

Марк ☢
29.03.2017
19:56:44
Надо хачить сисколлы где ядру нужно разгребать структуры в памяти. Типа sendmsg

Vladislav
29.03.2017
19:56:51
отвратительно

не думаю, что кроме крэша баш процесса тут что-то поимеется

особенно если не от локального админа запущено

Марк ☢
29.03.2017
19:58:20
Ну не скажи. Пиздинг соседних данных

Vladislav
29.03.2017
19:58:47
ммм. хостовых?

Марк ☢
29.03.2017
19:58:48
О. Кстати. А с форкбомбой чо у них ?

ммм. хостовых?
Да. В топке локалхоста.

Vladislav
29.03.2017
19:59:10
а смысл?

Марк ☢
29.03.2017
19:59:18
Смысл чего

Google
Vladislav
29.03.2017
19:59:25
если локальные диски и так все в /mnt

смысл пиздинга

Марк ☢
29.03.2017
19:59:52
Пиздинг данных за пределам линукс окружения.

Vladislav
29.03.2017
19:59:53
фишинг разве что

Марк ☢
29.03.2017
20:00:06
Заставить выполнить не тот виндовый сисколл

Чонть такое

Vladislav
29.03.2017
20:00:22
Пиздинг данных за пределам линукс окружения.
я тебе и говорю, что хостовые диски все (включая системный) доступны и так, без лишних телодвижений

Vladislav
29.03.2017
20:01:16
не проверял

Марк ☢
29.03.2017
20:01:27
Ну ты понел

Vladislav
29.03.2017
20:01:56
вангую, что по переполнению стека убъется

без лишних последствий

Марк ☢
29.03.2017
20:02:17
Это какого это стека ?

Vladislav
29.03.2017
20:02:35
контекстного :)

Марк ☢
29.03.2017
20:02:44
Оу. Что это

Vladislav
29.03.2017
20:03:25
форк - делает копию всей памяти, аллоцирует стек и переключается в новый контекст процесса

Vladislav
29.03.2017
20:03:41
ну как копию. cow в полный рост

не суть

Google
Марк ☢
29.03.2017
20:04:04
И чо.

Vladislav
29.03.2017
20:04:19
суть в том, что для каждого процесса аллоцируется свой стек. в отличии, от клонирования например

ну чо я тебе рассказываю. в мане все есть

ну вот и рано или поздно память кончится

Vladislav
29.03.2017
20:05:33
в ядре оно все треды

см sys_fork/sys_clone в ядре

там комменты емнип есть

Марк ☢
29.03.2017
20:06:05
Ну. И на каждый процесс растущий стек. Учитывая коу и отсутствие сильного использованния -- по 4 кб на процесс

Vladislav
29.03.2017
20:06:21
дефолтый размер стека 4mb :)

Марк ☢
29.03.2017
20:06:42
Ну да. И чо. Я же не юзаю его весь. А он с ленивым выделением

Vladislav
29.03.2017
20:06:43
если спец не тюнить

Марк ☢
29.03.2017
20:06:48
Как и вся ммапленная память

Vladislav
29.03.2017
20:07:10
ммм. нихера

Марк ☢
29.03.2017
20:07:10
Это с тхреадами прикол. Что тупо не хватает адресного пространства на 32 битах

Vladislav
29.03.2017
20:07:22
он должен быть continuous

bash в винде только x64

Марк ☢
29.03.2017
20:07:51
Ну. В адресном пространстве процесса он контигуоус. А физ. Память кагбы нет

Vladislav
29.03.2017
20:07:59
крч. по памяти вылетит

Ну. В адресном пространстве процесса он контигуоус. А физ. Память кагбы нет
да епт, tlb закончатся, они тоже не бесконечные куски держать

Google
Vladislav
29.03.2017
20:08:38
Марк ☢
29.03.2017
20:09:01
Но вылетит же не весь шмат. А те кому не повезло

И у одмена баттхерт

Vladislav
29.03.2017
20:09:35
а вот это да, интересно.

надо проверить

Марк ☢
29.03.2017
20:09:51
Так вот и я про чо

Vladislav
29.03.2017
20:09:57
И у одмена баттхерт
одмена локалхоста? )

Марк ☢
29.03.2017
20:09:59
Цгрупп та нету

Vladislav
29.03.2017
20:10:33
Цгрупп та нету
во. надо еще сессию назначать каждый раз новую

Admin
ERROR: S client not available

Vladislav
29.03.2017
20:10:37
чтобы группой не убилось

Марк ☢
29.03.2017
20:11:17
Достаточно один раз перед экспериментом сделать даблфорк чтобы ни один процесс не был в группе которая лидер

Vladislav
29.03.2017
20:11:37
в чайлде каждый раз нужно

Марк ☢
29.03.2017
20:12:09
Ммм. Да. Нужногруппу менять. Внатуре

Vladislav
29.03.2017
20:12:11
даблфорк не обязателен

Марк ☢
29.03.2017
20:12:28
Ну да. Setsid вызывать и ладно. Чуть замедлит

Vladislav
29.03.2017
20:13:05
ага

setsid/setgid

Марк ☢
29.03.2017
20:13:31
Древнее зло. Пробудись.

Google
Vladislav
29.03.2017
20:13:54
уже пишешь чтоле? :)

Марк ☢
29.03.2017
20:14:07
Неа. У меня нигде маздая нет

Я б проверил стандартным баяном на баше

Форкбомбу

Vladislav
29.03.2017
20:14:26
что еще. макс кол-во пидов поднять перед этим до максимума

ну эт просто. от рута )

Марк ☢
29.03.2017
20:14:58
Во. Слушай

А у них отправка фд по юникссокету работает ?

Может мой любимый баян наебашить ?

Vladislav
29.03.2017
20:15:22
деларирована

Марк ☢
29.03.2017
20:15:29
Еееееее

Vladislav
29.03.2017
20:15:40
который?

Марк ☢
29.03.2017
20:15:52
Берешь 1000 сокетов.

Отправляешь их концы в 1001-й.

Vladislav
29.03.2017
20:16:18
чот знакомое.. не могу вспомнить

Марк ☢
29.03.2017
20:16:18
Закрываешь 1000

Открываешь 1000 опять

И так пока не засрешь весь сокетбуффер.

И вот таких сокетов рекурсивно наебениваешь

Vladislav
29.03.2017
20:16:56
лол

элегантно

Марк ☢
29.03.2017
20:16:59
Отъедая память едра. В линуксе.

Я такой неистовый баг зарепортил. Лично у линуса бомбануло

Страница 849 из 1317

Эта группа больше не существует Эта группа больше не существует