• 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-09-25 13:37

这孩子很不错。但我觉得这样往“天才少年黑客”的路子上报道,固然吸引眼球,也是媒体特别热爱的路子,但对他成长不是好事。另外,发未成年人照片需要得到监护人许可吧?

蓝鲸财经记者工作平台

2014-09-25 12:55

【现场照片来了】史上最年轻黑客现身ISC2014。刚满13岁,已挖掘出100多个漏洞。几分钟能搞定一家购物网站。现场听他讲课的专业大学生、技术人员不禁汗颜[巨汗]。甚至质疑在大学的课是不是白上了⋯[汗][汗][汗]

阅读全文 >
阅读全文 >
tombkeeper

2014-09-25 12:35

@宫一鸣cn ,有人在 Android 的 Busybox 上测试成功了,如图。不过不知道他的 Busybox 的版本是多少。如果 Busybox 没问题,或仅某个比较窄的版本区间存在漏洞,那多数网络设备可能还好,不过直接用 Bash 的那些还是比较悲剧。

阅读全文 >
tombkeeper

2014-09-25 12:23

回复@xidianlz: 千万别想当然。调用 shell 的网页数量极多,我看了初步探测的结果,确认受该问题影响的也绝不在少数,足以用来写蠕虫。 //@xidianlz:确实 感觉现在网页调用sh的太少了,并且权限控的比较死。我觉得这个漏洞应该是对网络设备影响比较大

tombkeeper

2014-09-25 12:11

Bash 的 CVE-2014-6271 这个问题,Busybox 也受影响。所以,除了 CGI(🔗网页链接)外,可能不少网络设备、安全产品等的远程控制台、串口控制台也会成为攻击点。没准利用这个就能突破你辛辛苦苦写的菜单界面,得到设备的 shell,没准还是 root 的。赶紧检查检查,出升级包吧。

阅读全文 >
阅读全文 >
tombkeeper

2014-09-25 12:11

Bash 的 CVE-2014-6271 这个问题,Busybox 也受影响。所以,除了 CGI(🔗网页链接)外,可能不少网络设备、安全产品等的远程控制台、串口控制台也会成为攻击点。没准利用这个就能突破你辛辛苦苦写的菜单界面,得到设备的 shell,没准还是 root 的。赶紧检查检查,出升级包吧。

阅读全文 >
tombkeeper

2014-09-25 11:13

可能会有人写自动攻击程序批量搞。*nix 系统很多长年不升级,用这个再配合自动 root 工具……

tombkeeper

2014-09-25 10:52

“filetype:sh inurl:cgi-bin” #不用谢,请我叫红领巾#

阅读全文 >
阅读全文 >
1
...
42054206
4207
42084209
...
6075