[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[harden-mac:0192] Re: サーバの電源断で端末がハングアップ
- To: "harden-mac@xxxxxxxxxx" <harden-mac@xxxxxxxxxx>
- Subject: [harden-mac:0192] Re: サーバの電源断で端末がハングアップ
- From: FUJII Taiyo <taiyo@xxxxxxxxxxx>
- Date: Wed, 20 Nov 2002 20:21:17 +0900
At02.11.20 4:14 PM Masaru Yokoi wrote:
> 横井です。
>> これを利用した攻撃、というと任意のWebサイトからafp://hoge.comなどをマウント
>> させ、サーバを落としたあとゆっくり攻略...現実味が薄いですね(^^;;
>
> mount した client に任意のプログラムを流し込むというのは… buffer
> overflow なんかの問題が存在すれば可能なのでしょうけど… それならば、わ
> ざわざ server の response を無くす必要が無いといえば無いです。
確かに、その通りですね。
マウントさせれば自動実行脆弱性を突くこと可能かもしれません。
ちょっと試してみようかな。smbへので例の問題が発生するかどうか。
攻略したサーバでsmbとかatalkなどを共有させる、というシナリオですね。
こんな面倒な手間を踏む人もいないでしょうねぇ。
name:太洋
E-Mail:taiyo@xxxxxxxxxxx
PGP署名 http://www.u-struct.com/taiyoFUJII.gpgkey
Fingerprint = 7706 0496 952C 1734 E584 FF4A AEC3 7AC9 8647 B761
--[PR]------------------------------------------------------------------
◆ FreeMLユーザー限定 「AirH"」を特別価格で! 全プレも… ◆
128Kパケット方式対応端末も、特別価格で販売中♪
http://ad.freeml.com/cgi-bin/ad.cgi?id=bzXX0
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp