のくす牧場
コンテンツ
牧場内検索
カウンタ
総計:127,062,820人
昨日:no data人
今日:
最近の注目
人気の最安値情報

    私的良スレ書庫

    不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitter
    ログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。

    元スレCentOS Part 46【RHEL Clone】

    centos スレッド一覧へ / centos とは? / 携帯版 / dat(gz)で取得 / トップメニュー
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。
    レスフィルター : (試験中)
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitter
    301 : login:Pe - 2017/01/06(金) 18:16:19.77 ID:vcrPn81A.net (+27,+29,-9)
    効率の良い方法なんて発見されるリスクが高まるだけで意味が無いからね
    302 : login:Pe - 2017/01/07(土) 02:08:30.81 ID:Adj16nc1.net (+35,+29,-26)
    >>300
    そんな程度のニワカな知識で仕込むだの仕込まないだの語られても
    変な誤解が広まるだけで、困る
    303 : login:Pe - 2017/01/07(土) 07:36:16.23 ID:IFchOxrZ.net (+29,+17,-44)
    >>302
    ではバッファオーバフローで任意のコードが実行できる確率を言ってみろ。
    selinuxの制限は考えなくていいぞ。
    304 : login:Pe - 2017/01/07(土) 09:00:28.05 ID:Adj16nc1.net (+39,+30,-69)
    >>303
    昔は当てずっぽうで試行錯誤してコードを埋め込んだりしていたものだったけど、
    今は分かってる人間が、狙って仕込むものなんだから100%なんだよ

    実際、セキュリティ界隈って、もうそのレベル
    手始めに、CTFなんかに向けて勉強でもしてみたらどうか
    305 : login:Pe - 2017/01/07(土) 12:26:02.70 ID:rhemXUh9.net (+4,+11,+0)
    >>303
    確率ww
    306 : login:Pe - 2017/01/07(土) 14:57:23.60 ID:s2f/B8Q/.net (+25,+27,-21)
    あてずっぽうで任意のコードが実行できるとか w
    307 : login:Pe - 2017/01/07(土) 15:18:16.98 ID:V/Q1OTuG.net (+27,+29,-29)
    猿がタイプライターをランダムに叩きつづければ、シェイクスピアの作品を打ち出すことだってありえる
    308 : login:Pe - 2017/01/07(土) 15:23:16.30 ID:B9SJhZlz.net (+24,+29,-12)
    そこまでランダムな話でもないでしょ多分
    猿も数撃ちゃ棒に当たる程度のあてずっぽうさかと
    309 : login:Pe - 2017/01/07(土) 15:25:22.16 ID:WGucfdCN.net (+25,+30,-46)
    そして猿ダーツの方が,株式投資に関してはヘッジファンドに任せるより分がいい
    310 : login:Pe - 2017/01/07(土) 15:42:14.48 ID:tXfjwiED.net (+33,+29,-12)
    最近は、ネタを仕込んだバイナリに改変、みたいな手口だね

    何度も試行するなんてのはもう時代遅れなんだよなー
    311 : login:Pe - 2017/01/07(土) 15:54:47.56 ID:7kyJ/5tB.net (+31,+29,-33)
    >>303
    確率って

    バッファオーバーフローを突いてコードを実行するってことが
    サルがシェイクスピアを書くとかそういうレベルの話だと思ってるんだ
    312 : login:Pe - 2017/01/07(土) 15:58:25.49 ID:7kyJ/5tB.net (+45,+29,-58)
    >>310
    実行したいコードなんか一意だよ

    どの部分に脆弱性のある環境がどこで動いているかわからないから、
    当てずっぽうで、いろいろなサーバーに対して、特定の脆弱性を仮定して、いろいろ試行するだけ
    313 : login:Pe - 2017/01/07(土) 16:03:55.26 ID:7kyJ/5tB.net (+33,+30,-89)
    「バッファオーバーフローの脆弱性」ってのは、

    「バッファ内に適当なプログラムを置いて暴走して実行してくれることを祈る」なんてものでは無くて
    「リターンアドレスを書き換えることで、自分の希望するコードを実行する」だから
    オーバーフローさせる量とリターンアドレスの部分を変えるだけで、他は同じものを流用するもんじゃないのかな
    314 : login:Pe - 2017/01/07(土) 18:50:48.55 ID:s2f/B8Q/.net (+30,+27,-53)
    >>312
    脆弱性を含んだサーバーを探す話と脆弱性を利用して任意のコードを実行する話を混同してる奴がいるよね
    315 : login:Pe - 2017/01/07(土) 18:53:17.94 ID:V/Q1OTuG.net (+33,+29,-13)
    バッファーオーバーランって、それ単独だと攻撃が成立しないんだと思ってんだけど、違うの?
    316 : login:Pe - 2017/01/07(土) 19:22:10.02 ID:tXfjwiED.net (+33,+29,-44)
    >>312
    もっと前段の、その「特定の脆弱性」を、どうやって仕込むかという話なのだが
    317 : login:Pe - 2017/01/07(土) 19:50:10.59 ID:s2f/B8Q/.net (+32,+29,-39)
    >>315
    任意のコードが実行できるんだから単独でなんでもありありだけど?
    318 : login:Pe - 2017/01/07(土) 22:35:50.23 ID:V/Q1OTuG.net (+37,+29,-10)
    任意のコードは別途送り込む必要があるのかと思ってたんだけど甘い?
    319 : login:Pe - 2017/01/07(土) 23:23:00.13 ID:s2f/B8Q/.net (+37,+29,-14)
    >>318
    別途?
    バッファーオーバーランのためのデータの一部だよ?
    てかこの辺りでも見た方がいいんじゃね?
    http://www.ipa.go.jp/security/awareness/vendor/programmingv1/b06_01.html
    320 : login:Pe - 2017/01/07(土) 23:39:27.19 ID:Adj16nc1.net (+43,+30,+0)
    >>312
    脆弱性を持つサーバはデータベース化されているので、そういう意味での当てずっぽうはもうしてないよ

    脆弱性を利用するにあたっては、オーバーフローさせるバイト数、仕込むコードを調整する
    のだけど、それは設定やパッケージのマイナーバージョン等により少しかわる
    でもその調整は、ある程度パターンが絞れるものなので、その数パターンから当てずっぽうで
    試してみることで、成功する攻撃を探る
    攻撃っていうのはそういうもの

    >>318
    脆弱性により、攻撃手法は変わる

    任意のコードでバッファをオーバーフローさせるだけで済む脆弱性もあるし、
    バッファをオーバーフローさせて別途送り込んだコードへとリターンアドレスを
    書き換えることで攻撃が成功する脆弱性もある

    なんにせよ、脆弱性とはソースを見て初めて気づくもので、クラッカーはゼロデイ攻撃ネタを
    探すために一生懸命ソースを見るけど一般人はソースなんて見てないし、
    バイナリがhacked版になっててもやっぱり誰も気づかないのだから、
    オープンソース体制でバックドアを防げるという言い分には、疑問だね
    321 : login:Pe - 2017/01/08(日) 02:24:15.76 ID:Efpv7xhn.net (+24,+29,-6)
    よくもまぁSELinuxがNSAのバックドアだという妄想からここまで来られるものだ
    322 : login:Pe - 2017/01/08(日) 07:50:58.64 ID:aA6JkJYu.net (+27,+29,-8)
    SELinuxにバックドアがあるとすれば、それはNSAが仕掛けたもんじゃなくてNSAに対して仕掛けたものじゃね?
    323 : login:Pe - 2017/01/08(日) 09:15:05.91 ID:6f7gEOh8.net (-24,-22,+0)
    NSAが主導してるのに?
    324 : login:Pe - 2017/01/08(日) 09:47:19.48 ID:aA6JkJYu.net (+24,+30,-34)
    >>323
    あんな大規模な組織で、しかも内部まで秘密主義で風通し悪そうだし、そんなところで一般向けにバックドア仕込んだとして、自分らのシステムに影響無いように管理するのは不可能だろ
    326 : login:Pe - 2017/01/09(月) 15:32:23.86 ID:fjosHC0B.net (+19,+29,-1)
    今更選ぶ理由もあるまい
    327 : login:Pe - 2017/01/09(月) 18:24:04.09 ID:qZ6F+wDS.net (+0,+9,-2)
    32bit は捨てればよろし
    328 : login:Pe - 2017/01/09(月) 22:22:12.60 ID:gX9l/NlN.net (+14,+29,-1)
    >>325
    意図して作っていないわけじゃなかったのか
    329 : login:Pe - 2017/01/09(月) 23:24:00.08 ID:yU7F1imb.net (+10,+15,-33)
    Redatに32がないのに、
    CentOSが作る必要もなかろう
    32でやりたいなら、他でやればよい
    338 : login:Pe - 2017/01/27(金) 23:28:06.73 ID:z2wWGGQK.net (+24,+29,-7)
    できるんじゃねーの?
    シェルの中身読んでいじればいいんでねーの?
    340 : login:Pe - 2017/01/29(日) 08:23:59.88 ID:83Jsdl+x.net (+19,+29,-3)
    移行計画立ててなかったお前が悪い
    342 : login:Pe - 2017/01/29(日) 09:12:56.93 ID:06aeZDED.net (+20,+29,-66)
    >>339
    社内で WindowsXP 使ってるところ探しだして、「あいつらだってサポート終わった
    OS使ってんじゃん」って言うだけでは?

    そうでなければスクラッチアンドビルド。
    CentOS 5 で構築した当時のアプリはもう残ってないだろうから、
    自分たちにあった新しいものを探すところからね。
    343 : login:Pe - 2017/01/29(日) 12:48:09.88 ID:+LsVkgWP.net (+26,+30,-21)
    いろんなしがらみがあっての事なんだろうけど、捨てる稟議は通せないものか
    345 : login:Pe - 2017/01/29(日) 16:25:19.19 ID:4uw1F5fI.net (-16,+30,-82)
    >>343
    どの道一般的な管理者がメンテナンス出来る限界がProduction 3までだし
    置き換える稟議を通すかELS期間中メンテを継続してくれるベンダに投げる稟議を通すかの問題になるんじゃ
    346 : login:Pe - 2017/01/29(日) 18:57:52.68 ID:+LsVkgWP.net (+27,+29,-26)
    まあね まぁ外から正論言われて、そらそーだけどー って言ったのはこっちもない事はないんでw
    347 : login:Pe - 2017/01/31(火) 02:01:40.85 ID:dHHcU1Fu.net (+16,+21,-4)
    SMBの対策はまだしばらくかかるのかね?
    350 : login:Pe - 2017/01/31(火) 14:27:58.89 ID:S2oywqSW.net (-15,-3,+0)
    ksk
    ←前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ→ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / centos スレッド一覧へ
    スレッド評価: スレッド評価について
    みんなの評価 :
    タグ : 追加: タグについて ※前スレ・次スレは、スレ番号だけ登録。駄スレにはタグつけず、スレ評価を。荒らしタグにはタグで対抗せず、タグ減点を。

    類似してるかもしれないスレッド


    トップメニューへ / →のくす牧場書庫について