なにやら WebDav Exploits Exposed(LURHQ) とか出たりしていたので、20030319に今までメモっていたのも併せて追記してみた。
でもメモだけに記憶とずれがあったり。あれどこだっけみたいな。
仕事の合間にしたこと。
5/12なのがでているとのことで、何も知らない状態でたどり着けるかテストしてみた。15分程度でたどり着けた。実際はもちょっと早かったのだけど、それと気付けなかったワナ。
かつて無いとんでもない条件で盗聴してEtherealを使ってroot権限を奪うらしい。ここ。
サイトとしてはEtherealを使おう。
ワカラン。仮に電磁波漏えいを小賢しく使ったとしても、盗聴はできてもroot権限は奪えないだろうし。
今日のなんでやねん経由。
を。よろしくお願いします。m(_ _)m
私にとってのここの存在意義に近いです。とはいえ、未だにブックマークはエライ騒ぎですが。
あまり触れられていないようなので、なんとなく更新。
・OpenSSH Remote Root Authentication Timing Side-Channel Weakness
・CAN-2003-0244 netfilter
トロイとか使って通信を誘導する,MACアドレス変えてみる・・・とか単純に考えましたけど,同じハブにつながっているマシンで盗聴するのかハブにつながっていない別のノートなどで行うかくらい教えて欲しいとおもったり.6というからにはやはり後者なんですかねぇ.そしたら上の方法もだめだし.うーん.今日は仕事が手につきませんでした.そしてたぶん明日からも...
やはりしかPさんが言うようにネタなのかも(汗
とは言え、調べたら誰もやってないような事が書いてあって、
何やら自信たっぷり目なところが気になるところです(笑
FireWallでキャプチャするってオチだったりして
わたしも「インターネットにつながっていない」のに「ファイヤーウォール?」っていうのがちょっと気になってたり.
答えはいらないので,もう少し条件をはっきりさせてほしいですねぇ.
うー。そんなですか(笑
FW-1が出てきた時点で「ネタ確定」と決めつけました(笑)。「誰もやっていない」んじゃなくって、誰も書く気にならなかったって事なんだろう、と思いこんでみたり。
まともな条件を書くと言うより、これがあると辛い(できない、ではない)と言う条件を羅列しただけでしょ?ただ単に。
それでも気になって仕事が手につかない人ここに一名(w
全体的に見てroot権限とるってのはアカウントとパスワードを盗れた事を指すのかなぁ。
帰宅途中にふと考えたのはバカHUBが無いと強調しているので、バカHUBを噛ませたとか(汗 あ、パケットロスするなぁ。と飲んだ頭で考えたのがダメダメでした...
とりあえず、はまもとさんの続報を待ち(笑
http://www.st.ryukoku.ac.jp/%7Ekjm/security/ml-archive/port139/2003.05/msg00073.html