ISTF



           

Voltar   ISTF > Segurança da Informação > Incidentes de segurança

  #1  
Antigo 05/02/2010
Avatar de brunosolar
Aluno faculdade ISTF
 
Data de registro: Sep 2004
Posts: 1.116
    

Enviar uma mensagem via MSN para brunosolar Mandar mensagem via Skype para brunosolar
0 day para samba

Pessoal, este video saiu na lista de discussao de usuarios BSD da FUG. Seria um 0 day para o samba.

http://www.youtube.com/watch?v=NN50RtZ2N74

Se alguem compreender melhor o video e quiser dar uma explanada seria uma otima ideia.
Responder com citação

  #2  
Antigo 07/02/2010
Avatar de MrRuffl3Z
Usuário Registrado
 
Data de registro: Jan 2010
Local: Rio de Janeiro
Posts: 15
 

Re: 0 day para samba

E quando você acha que já viu de tudo...

Sabemos que existem symlinks (symbolic links) certo?
No linux, quando você digita na shell "cat file.txt", existe um symlink pro cat, assim o sistema sabe onde esta o binario do cat, symlinks são atalhos.

O SAMBA também da suporte a symlinks, aparentemente, se eu tiver acesso a uma share, e nela eu criar um symlink (atalho) para / ou C:, eu consigo pegar o filesystem inteiro pelo symlink...


Metasploit: Exploiting the Samba Symlink Traversal (hd moore)

Mais um capítulo na história sem fim dos exploits pro samba.
Responder com citação
Resposta




Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado


Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Cinco razões para apostar em mobilidade segura ManagerONE Notícias de segurança 0 01/06/2007 12:08
Implementando soluções com o OpenVPN ManagerONE Autenticação e Controle de acesso 1 31/05/2007 17:18
Segurança em Aplicações Web (CSS, Sessões, Criptografia) 0xrhr Desenvolvimento seguro 4 23/03/2006 00:33
Trojans INtriguer Malware 14 04/10/2005 23:56
Algumas técnicas de invasão para iniciados ruicruz Penetration Tests 7 10/09/2004 21:34


Horário em GMT -3. A hora agora: 15:47.


vBulletin® ©2000-2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.