[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:03404] Re: FYI:IIS5.0 .idq overrun remote exploit code



題名: [connect24h:03345] Re: FYI:IIS5.0 .idq overrun remote exploit code
(<20010629142106.F216.R00T@xxxxxxxxxxx>) において
hamamoto さんがおっしゃるには:
| ちなみに攻撃元はどのOSですか?
| 一応、FreeBSDからは動かないという話でしたが、FreeBSD
| からも成功したという報告も受けています。

  手元で改めてテストしてみました。

* 攻撃対象: IIS 5.0 / Windows 2000 Server SP2 
* 攻撃元: TurboLinux Workstation 6.0 + patch たくさん

  Windows 2000 Server に Norton AntiVirus Coorporate Edition 7.0
  が入った状態では攻撃に失敗しました。

  Norton AntiVirus Coorporate Edition 7.0 関係をごっそり抜いてみま
  したが、あいかわらず失敗します。

  ここで、攻撃元を FreeBSD 4.2-RELEASE に変更してみたところ、あっ
  さり成功しました。(^^;;;)

----
// 木下是雄「理科系の作文技術」中公新書 624 を読もう!!

小島 肇 - KOJIMA Hajime
[Office] kjm@xxxxxxxxxxxxxxxxxx, http://www.st.ryukoku.ac.jp/~kjm/
[JWNTUG] kojima@xxxxxxxxxxxx

------------------------------------------------------------------------
            まだいる? 梅雨前線。            
      http://tenki.infoseek.co.jp/gms_b.html?svx=971122