[pyar] Peligrosidad de un lambda

Andrés Gattinoni andresgattinoni en gmail.com
Vie Oct 1 15:46:53 ART 2010


2010/10/1 Ricardo Araoz <ricaraoz en gmail.com>:
> On 01/10/10 15:36, Claudio Freire wrote:
>
> 2010/10/1 Ricardo Araoz <ricaraoz en gmail.com>
>>
>> Claro que si consideramos que hace un raw_input() entonces creo que el
>> usuario ya tiene acceso a la máquina (físico o por la red) así que no
>> precisa de ese script para hacer desastres.
>
> Falacia.
>
> Pues puede ser diferente el nivel de privilegio con el que corre el
> raw_input del cual tiene acceso el usuario.
>
>
> Interesante.
> Contame cómo hace un programa python para escalar privilegios sin necesidad
> de pedirle contraseñas al usuario (ni tenerlas adentro, obvio).

http://es.wikipedia.org/wiki/Setuid



More information about the pyar mailing list