2007年02月26日

ハッカージャパン3月号 気になるP45

「ターゲットサーバーで遊ぼう!」って記事

VMwareイメージ(BreeBSD)の中にお宝ファイルが有るとの事・・・

セキュルティーの甘いサーバーの危険度を試すテストですが
私レベルの、あまちゃんでは、どうしたら良いのかすら検討も・・・・(汗

とりあえず、情報としてroot権限の無いユーザーアカウント情報は
あるので、ログインしてIPアドレスでも調べるか~っと思いきや・・・

ログイン出来ない! 謀られた!(笑

もしかして、印刷ミス?


でも、諦めきれないので、ローカルアドレスの192.168.x.0~255まで
1つづつPING打って、反応のあるアドレスを収集するスクリプトを組んで
検査する事に・・・

で、何とかターゲットのIPアドレスはGET!

って、次は定番の・・Nessus

セキュルティーホールのあるサーバーとの事なので調べて見ると
案の定・・・3つGET!

リスクMidiumとして
netbios-ns(137/udp)

リスクHighとして
epmap(135/tcp)
general/tcp

でも、これからどうしたら良いものやら・・・
とりあえずExploitを考えてはいるものの、肝心のMetasploitが動かないし(汗
頑張って設定するしかないな

また、今回はWindowsに頼らず、Linuxで全てをこなす勉強なので
尚、はまってます(汗

次号ハッカージャパンが出るまで、2ヶ月!
絶対にお宝ファイルGETしてやるっ!(笑



☆WebFactory インターネット通販支援「ネット通販を今すぐ始めたい方へ」
IT業界歴24年!早い情報をいかに売上に繋げるかがキモです。
福岡県福岡市、久留米市を中心に売上UPの支援を致します。
http://www.webf.jp/
同じカテゴリー(Linux奮闘記)の記事画像
Ubuntu9.04でイーモバイル
SSD化&ubuntu9.04で軽量・省電力・高速起動
今度はUbuntu9.04でLiveUSB起動
AspireOneD250で簡単LiveUSB起動
Debian GNU /Linux 5.0 (lenny)
同じカテゴリー(Linux奮闘記)の記事
 ubuntu9.04起動不能時の対処その1 (2009-07-11 01:01)
 Ubuntu9.04でイーモバイル (2009-07-04 16:43)
 SSD化&ubuntu9.04で軽量・省電力・高速起動 (2009-06-19 09:22)
 今度はUbuntu9.04でLiveUSB起動 (2009-06-16 09:16)
 AspireOneD250で簡単LiveUSB起動 (2009-06-14 21:07)
 IceweaselにFirefoxアドオンをインストール (2009-03-19 10:26)

この記事へのコメント
先日は、ありがとうございました。(^o^)

やはり凄いですね~!
専門家の方の力なくしては、インターネットの世界渡っていかねいのかもしれませんね。奥が深すぎるように思います。
Posted by GAME-WIN at 2007年02月26日 10:47
上の画像に書かれている文字を入力して下さい
 
<ご注意>
書き込まれた内容は公開され、ブログの持ち主だけが削除できます。