[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0192] Re: サーバの電源断で端末がハングアップ



At02.11.20 4:14 PM  Masaru Yokoi wrote:

> 横井です。

>> これを利用した攻撃、というと任意のWebサイトからafp://hoge.comなどをマウント
>> させ、サーバを落としたあとゆっくり攻略...現実味が薄いですね(^^;;
> 
> mount した client に任意のプログラムを流し込むというのは… buffer
> overflow なんかの問題が存在すれば可能なのでしょうけど… それならば、わ
> ざわざ server の response を無くす必要が無いといえば無いです。

確かに、その通りですね。
マウントさせれば自動実行脆弱性を突くこと可能かもしれません。
ちょっと試してみようかな。smbへので例の問題が発生するかどうか。

攻略したサーバでsmbとかatalkなどを共有させる、というシナリオですね。
こんな面倒な手間を踏む人もいないでしょうねぇ。

name:太洋
E-Mail:taiyo@xxxxxxxxxxx
PGP署名   http://www.u-struct.com/taiyoFUJII.gpgkey
Fingerprint = 7706 0496 952C 1734 E584  FF4A AEC3 7AC9 8647 B761


--[PR]------------------------------------------------------------------
   ◆ FreeMLユーザー限定 「AirH"」を特別価格で! 全プレも… ◆
 
      128Kパケット方式対応端末も、特別価格で販売中♪
 
             http://ad.freeml.com/cgi-bin/ad.cgi?id=bzXX0
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp