[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01763] Re: パスワード公開



ダンナ@サポセンです。

[connect24h:01746] Re:  パスワード公開
> この公開されているIPアドレスの前のlionの書き込みで、
> 乗っ取り方を、詳細に書いてます。
> 言われていた、BINDの脆弱性をついて乗っ取るソースコード付で、

この exploit はオリジナルっぽいですね。bugtraqで公開されていたも
のとずいぶん違うようです。

いちおうチェックしてみましたが、ちゃんと動作しました。またsnort
の1月8日版のシグネチャに引っかかりませんので、相当注意が必要で
す。

+---------------------------------------+
+    DANNA @ SAPOSEN
+  e-mail : danna@xxxxxxxxxxx
+  web site : http://www.hawkeye.ac/micky
+---------------------------------------+