[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02264] Re: [FYI]: 掲示板の情報など



しかPです。

on 01.3.29 1:28 PM, Isao Sugimoto at sugim@xxxxxxxxxxx wrote:
> もう遅れてる可能性も無くはないですが、root権限以外で侵入後、/etc/passwd
> などのファイルを自分宛に送信し、その解析結果でroot奪取しているようですね。
うーん、ものの本、じゃなくってWWWによると、/etc/shadowも送信する、って
ことらしいです。
普通、shadowって-r--------じゃなかったですっけ?
そもそもshadow化してたら、passwdファイルじゃroot奪取できないし。
というわけで、他の手段を内蔵しているに千点。(^^)


-- 
===================?=======
  鹿田 幸治       Koji.Shikata
   E-Mail:koji.shikata@xxxxxxxxxxxx
            :shikap@xxxxxxxxxxxx
snortパッチ公開中:http://www.yk.rim.or.jp/‾shikap/patch/
============================



------------------------------------------------------------------------
            ★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○