[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00060] [Summary] 昔の侵入手口紹介ポインタ (was: [mnlg] '94 年の JPCERT Advisory)



  皆様へ                             
 いつもお仕事ご苦労さまですね。でも時にはちょっと一息。
  そんな時、心温まる一時をお贈りします。 
 大切なあの人にも、オススメです。
         http://www.kadan.ne.jp/bn.cgi?info01 
------------------------------------------------------------------------


officeです

結構反応があったので、元ネタは[mnlg]でしたが
「昔の侵入手口紹介ポインタ」
としてサマライズしておきます。



Message-ID: 200103060819.RAA19070@xxxxxxxxxxxxxxxxxxxx,
「[stalk:00046] [mnlg] '94 年の JPCERT Advisory」という題名で
office <office@xxxxxxxxx> さんは次のように書いています。

> 94年のJPCERT Advisoryだけが何故かjepg-ipのサーバに置いてある。
> ftp://ftp.jepg-ip.ad.jp/pub/jepg-ip/jpcert/advisory/94/

> 昔の侵入技術って今とさして変わらないような。。。

Message-ID: 4.3.2-J.20010306175010.04808b08@localhost,
「[stalk:00047]  Re:[mnlg] '94 年のJPCERT Advisory」という題名で
kiDs <ml@xxxxxxx> さんは次のように書いています。

> 変わらないですよねー。
> まあ、新しい手法も多少は出てきましたが、
> 逆に昔のほうが、サーバ群もあまり要塞化されていなかったので色々な方法が使え 
> た、と思います。

Message-ID: 20010306175900.A4BD.R00T@xxxxxxxxxxx,
「[stalk:00048] Re: [mnlg] '94 年の JPCERT Advisory」という題名で
hamamoto <r00t@xxxxxxxxxxx> さんは次のように書いています。

> 今の侵入の手口って、
> 1993年にSATANの作者であるDan FarmerとWietse Venemaによって執筆された、
> 
> Improving the Security of Your Site by Breaking Into it 
> http://www.fish.com/security/admin-guide-to-cracking.html
> 
> の論文にかかれているテクニックの延長上にあるような気がします。
> NTでもfingerテクニック=NULL接続(?)はそのまま生きてますよね。

Message-ID: 20010306192809U.tatibana@xxxxxxxxxxxxxxxxxxxxxxx,
「[stalk:00049] Re: [mnlg] '94 年の JPCERT Advisory」という題名で
"K.Tachibana" <tatibana@xxxxxxxxxxxxxxxx> さんは次のように書いています。

>   『PC-UNIXサーバのためのクラッカー撃退計画』まえだひさこ著 翔泳社
> という本の付録に訳がのってます。
> → http://www.seshop.com/bm_detail.asp?sku=58000
>    http://linux.ascii24.com/linux/news/column/article/article410976-000.html

−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

Message-ID: 20010306175900.A4BD.R00T@xxxxxxxxxxx,
「[stalk:00048] Re: [mnlg] '94 年の JPCERT Advisory」という題名で
hamamoto <r00t@xxxxxxxxxxx> さんは次のように書いています。

> こんなの発見。
> http://www17.freeweb.ne.jp/art/lilychan/hacker/contents.htm
 
> Maximum Security
> http://www.ods.com.ua/win/eng/security/Max_Security/
> の機械訳やんけ−。いいもん見つけたと思って損した。(--;)

Message-ID: 4.3.1-J.20010306193656.00d86100@xxxxxxxxxxxxxxxxxx,
「[stalk:00050] Re: [mnlg] '94  年のJPCERT Advisory」という題名で
Yasuo Miyakawa <miyakawa@xxxxxxxxx> さんは次のように書いています。

> 1988 年 11 月のインターネットワームは
> RFC 1135 としてまとめられています。

> これぐらい古ければ、昔話らしくなりますね。
> 
> http://www.ipa.go.jp/security/rfc/RFC1135JA.html

Message-ID: 59510.983877767@xxxxxxxxxxxxxxxxxxxxxx,
「[stalk:00051] Re: [mnlg] '94 年のJPCERT Advisory」という題名で
kjm@xxxxxxxxxxxxxxxxxx (KOJIMA Hajime /\ 小島肇) さんは次のように書いています。

>   文献のいくつかは、いつぞやの bit 誌 (1988.12 だったか?) で翻訳されて
>   ますね。

-- 
office <office@xxxxxxxxx>
http://www.office.ac/

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--