2006-08-01から1ヶ月間の記事一覧

DNS 系で

cache poisoningとかいろいろあるのでメモひとまず#include <stdio.h> main() { FILE *fp; fp=fopen("payload.dns", "w"); fprintf(fp, "%c%c%c%c", 0x00, 0x28, 0x01, 0x00); fprintf(fp, "%c%c%c%c", 0x00, 0x01, 0x00, 0x00); fprintf(fp, "%c%c%c%c", 0x00, 0x00,</stdio.h>…

W42CA,W42Hに重大な欠陥!?

slashdot.jp/engadgetにあるようにW42CA,W42Hに重大な欠陥があるようだ もしこれがprintfへのダイレクトな変数注入で落ちているとしたら… brewへ format string vulnerability overflow攻撃できてのっとることができるのでは? それもメールでできそうなので…