
Марк ☢
29.03.2017
19:53:33
Понятно
Полюбас в трансляторе дыр дохерищща
Надо сисколфуззером продрать

Vladislav
29.03.2017
19:55:15
полюбому. о, вот еще, что мерзкого - прямого доступа к хостфс нет (даже если захочешь), монтируется через а-ля fuse

Google

Vladislav
29.03.2017
19:55:41
соответственно только те фс, которые держит сам хост. и - не более
а на том, что смонтировалось - никаких тебе внятных file mode, кроме x
точне как. все файлы с +x

Марк ☢
29.03.2017
19:56:44
Надо хачить сисколлы где ядру нужно разгребать структуры в памяти. Типа sendmsg

Vladislav
29.03.2017
19:56:51
отвратительно
не думаю, что кроме крэша баш процесса тут что-то поимеется
особенно если не от локального админа запущено

Марк ☢
29.03.2017
19:58:20
Ну не скажи. Пиздинг соседних данных

Vladislav
29.03.2017
19:58:47
ммм. хостовых?

Марк ☢
29.03.2017
19:58:48
О. Кстати. А с форкбомбой чо у них ?

Vladislav
29.03.2017
19:59:10
а смысл?

Марк ☢
29.03.2017
19:59:18
Смысл чего

Google

Vladislav
29.03.2017
19:59:25
если локальные диски и так все в /mnt
смысл пиздинга

Марк ☢
29.03.2017
19:59:52
Пиздинг данных за пределам линукс окружения.

Vladislav
29.03.2017
19:59:53
фишинг разве что

Марк ☢
29.03.2017
20:00:06
Заставить выполнить не тот виндовый сисколл
Чонть такое

Vladislav
29.03.2017
20:00:22

Марк ☢
29.03.2017
20:00:57

Vladislav
29.03.2017
20:01:16
не проверял

Марк ☢
29.03.2017
20:01:27
Ну ты понел

Vladislav
29.03.2017
20:01:56
вангую, что по переполнению стека убъется
без лишних последствий

Марк ☢
29.03.2017
20:02:17
Это какого это стека ?

Vladislav
29.03.2017
20:02:35
контекстного :)

Марк ☢
29.03.2017
20:02:44
Оу. Что это

Vladislav
29.03.2017
20:03:25
форк - делает копию всей памяти, аллоцирует стек и переключается в новый контекст процесса

Марк ☢
29.03.2017
20:03:36
Даже в маздае. Вроде.

Vladislav
29.03.2017
20:03:41
ну как копию. cow в полный рост
не суть

Google

Марк ☢
29.03.2017
20:04:04
И чо.

Vladislav
29.03.2017
20:04:19
суть в том, что для каждого процесса аллоцируется свой стек. в отличии, от клонирования например
ну чо я тебе рассказываю. в мане все есть
ну вот и рано или поздно память кончится

Марк ☢
29.03.2017
20:05:16

Vladislav
29.03.2017
20:05:33
в ядре оно все треды
см sys_fork/sys_clone в ядре
там комменты емнип есть

Марк ☢
29.03.2017
20:06:05
Ну. И на каждый процесс растущий стек. Учитывая коу и отсутствие сильного использованния -- по 4 кб на процесс

Vladislav
29.03.2017
20:06:21
дефолтый размер стека 4mb :)

Марк ☢
29.03.2017
20:06:42
Ну да. И чо. Я же не юзаю его весь. А он с ленивым выделением

Vladislav
29.03.2017
20:06:43
если спец не тюнить

Марк ☢
29.03.2017
20:06:48
Как и вся ммапленная память

Vladislav
29.03.2017
20:07:10
ммм. нихера

Марк ☢
29.03.2017
20:07:10
Это с тхреадами прикол. Что тупо не хватает адресного пространства на 32 битах

Vladislav
29.03.2017
20:07:22
он должен быть continuous
bash в винде только x64

Марк ☢
29.03.2017
20:07:51
Ну. В адресном пространстве процесса он контигуоус. А физ. Память кагбы нет

Vladislav
29.03.2017
20:07:59
крч. по памяти вылетит

Google

Vladislav
29.03.2017
20:08:38

Марк ☢
29.03.2017
20:09:01
Но вылетит же не весь шмат. А те кому не повезло
И у одмена баттхерт

Vladislav
29.03.2017
20:09:35
а вот это да, интересно.
надо проверить

Марк ☢
29.03.2017
20:09:51
Так вот и я про чо

Vladislav
29.03.2017
20:09:57

Марк ☢
29.03.2017
20:09:59
Цгрупп та нету

Vladislav
29.03.2017
20:10:33

Admin
ERROR: S client not available

Vladislav
29.03.2017
20:10:37
чтобы группой не убилось

Марк ☢
29.03.2017
20:11:17
Достаточно один раз перед экспериментом сделать даблфорк чтобы ни один процесс не был в группе которая лидер

Vladislav
29.03.2017
20:11:37
в чайлде каждый раз нужно

Марк ☢
29.03.2017
20:12:09
Ммм. Да. Нужногруппу менять. Внатуре

Vladislav
29.03.2017
20:12:11
даблфорк не обязателен

Марк ☢
29.03.2017
20:12:28
Ну да. Setsid вызывать и ладно. Чуть замедлит

Vladislav
29.03.2017
20:13:05
ага
setsid/setgid

Марк ☢
29.03.2017
20:13:31
Древнее зло. Пробудись.

Google

Vladislav
29.03.2017
20:13:54
уже пишешь чтоле? :)

Марк ☢
29.03.2017
20:14:07
Неа. У меня нигде маздая нет
Я б проверил стандартным баяном на баше
Форкбомбу

Vladislav
29.03.2017
20:14:26
что еще. макс кол-во пидов поднять перед этим до максимума
ну эт просто. от рута )

Марк ☢
29.03.2017
20:14:58
Во. Слушай
А у них отправка фд по юникссокету работает ?
Может мой любимый баян наебашить ?

Vladislav
29.03.2017
20:15:22
деларирована

Марк ☢
29.03.2017
20:15:29
Еееееее

Vladislav
29.03.2017
20:15:40
который?

Марк ☢
29.03.2017
20:15:52
Берешь 1000 сокетов.
Отправляешь их концы в 1001-й.

Vladislav
29.03.2017
20:16:18
чот знакомое.. не могу вспомнить

Марк ☢
29.03.2017
20:16:18
Закрываешь 1000
Открываешь 1000 опять
И так пока не засрешь весь сокетбуффер.
И вот таких сокетов рекурсивно наебениваешь

Vladislav
29.03.2017
20:16:56
лол
элегантно

Марк ☢
29.03.2017
20:16:59
Отъедая память едра. В линуксе.
Я такой неистовый баг зарепортил. Лично у линуса бомбануло
Эта группа больше не существует