なるほどね、管理者さんのコメントがあった
インジェクションとかで送り込んでtelnetこじ開けてからか
2chの掲示板はDBは使っていないと思うので直接は無理
N.T.Tのところでインジェクションができて、telnetこじ開けて入って悪さ
って感じ?
http://blog.livedoor.jp/nowebapp/archives/3878879.html
実際は、今回の記事のExploitを弄った上ものが今回使われたものですが、形式がmetasploit向けのモジュールだったので、Metasploitを展開してる時間もなかった為、exploitの原型であるこのプログラムで割愛しました。
基本的にはこのプログラムと攻撃方法は同じです。 (特にBSD)
それに、これはtelnetのEncryption Key IDをオーバーフローさせることで侵入するとうものです。条件としてはtelnetポートが開いてることですが、そんなヘンテコリンなサーバは滅多にありません。
その為に一旦SQLinjectionなどで侵入、Shellファイルを送信し、telnetポートを開けてからの攻撃になります。
つまり、いきなりtelnetが開いてるサーバなんて滅多にありません。
そういった経緯から今迄攻撃されなかったものだと思います。
私が知る限り最も美しく一連の攻撃をしていたのはこちらの動画ですね
http://www.youtube.com/watch?v=tYD8JRG8JE4
【2chデータTor流出関係】情報集約スレッド●94
■ このスレッドは過去ログ倉庫に格納されています
2013/09/02(月) 23:33:37.41ID:WYckNhSF0
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【東大】大学院生の「5人に1人が中国人」周辺には「ガチ中華」もズラリ… 修了後も多くが日本に残る [煮卵★]
- 真田広之さんに米ゴールデン・グローブ賞主演男優賞 日本人初 [少考さん★]
- 【NHK大河】「べらぼう」初回視聴率、過去最低12・6% 前作「光る君へ」を0・1ポイント下回る [Ailuropoda melanoleuca★]
- 中居正広『世界仰天ニュース』放映に局内から疑問の声 [ヴァイヴァー★]
- 【NHK】大河ドラマ『べらぼう』第1話 裸の女性死体が大写しに… X騒然「NHK大丈夫か?」「民放でもない」「裸の女性が映った」★2 [冬月記者★]
- 子育て支援で首都圏格差 東京の財政力背景、近隣県は反発 [蚤の市★]