X



天才ハッカーだけど会社のPCの脆弱性見つけたわ
■ このスレッドは過去ログ倉庫に格納されています
0001以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 10:55:37.763ID:FWGZWKHy0
ワロタ
0002以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 10:55:59.039ID:a5Eiyi6d0
天才ハッカーねぇ
すごいね
0003風吹けば名無し
垢版 |
2023/01/10(火) 10:56:34.010ID:Hicvyjas0
じゃあ強化よろしく
0004以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:01:01.629ID:FWGZWKHy0
53番ポートから任意のIPにtcp udpの通信できるからデータ持ち出し放題のクソ雑魚システムだった
0005以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:04:05.178ID:FWGZWKHy0
報告するか?
0006以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:04:41.056ID:FWGZWKHy0
自宅に53番でsshサーバー立てたら普通にssh出来てワロタ
0007以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:05:39.616ID:DTcJOJry0
Ipの宛先は確認されてるだろ
0008以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:06:19.373ID:FWGZWKHy0
>>7
ブロックしてないんだよなぁ
0009以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:07:01.772ID:DTcJOJry0
>>8
ログ取るのとは別の話じゃね?
0010以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:07:22.204ID:FWGZWKHy0
>>9
ログは取ってないと思うよ
0011以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:07:52.499ID:FWGZWKHy0
そもそもログ取っても情報抜かれた後じゃ意味ねーじゃん
0012以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:08:35.357ID:DTcJOJry0
>>10
やべえな
0013以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:08:50.601ID:FWGZWKHy0
>>12
それな
0014以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:09:11.358ID:DTcJOJry0
>>11
意味あるが
0015以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:09:26.694ID:FWGZWKHy0
>>14
なんで?
0016以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:10:20.605ID:DTcJOJry0
>>15
犯人探し
流出の追跡 内容確認
抑止力
などなど
0017以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:11:40.463ID:4/kHim+40
53ってDNSのWellKnownだろ
そこふさいだら通信できなくなるんだから塞ぐわけない
逆に塞ぐほうがバカ
0018以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:12:00.727ID:FWGZWKHy0
>>16
なるほどねぇ
ログ取れるほど高機能ならIPベースでブロックできる気がするが
あと普通にローカルにDNSサーバーあるからそこへのアクセス以外ブロックしたらいいのにな
0019以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:13:06.932ID:4/kHim+40
いやふつうにログは取れるだろ
>>1バレたら懲戒だぞ
0020以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:13:16.736ID:E1f0uBuC0
まじで?
0021以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:13:51.491ID:DTcJOJry0
>>18
ログ取れないFWなんか無いと思うが
それ以降はその通り
0022以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:14:14.076ID:FWGZWKHy0
>>17
ローカルにDNSサーバーにあるのに外側に通信する意味ある?
0023以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:16:37.417ID:FWGZWKHy0
>>21
取ってんのかなぁ
取られてたら俺が一回SSHしたログが残るからやべーな
0024以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:17:02.730ID:FWGZWKHy0
>>19
まあ調査しただけだから
報告して手柄にするか
0025以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:17:10.858ID:v1LNLC1gd
それ罠だぞ
0026以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:17:23.578ID:FWGZWKHy0
>>20
0027以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:17:36.400ID:FWGZWKHy0
>>25
やべーじゃん
0028以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:17:56.822ID:DTcJOJry0
>>23
どの程度のログかにもよるけど
宛先IPとポート番号だけならパッと見ただけではわからんかも
通信量とかの異常も見てたらアウトかも
0029以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:18:42.493ID:4/kHim+40
>>22
DNS故障や設定変更でいちいちフィルタ変更せんやろ
ユーザーに管理者権限与えなければいいだけの話だし
ある程度性善説とらないと全部は無理
0030以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:18:53.549ID:vJctJXxd0
会社のPCの脆弱性って言うから、パスワードが付箋で貼ってあったとかかと思った。
自宅に接続って会社のPCカンケーネーじゃん
0032以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:23:32.007ID:FWGZWKHy0
>>28
分析できるほど高機能なら普通にDNS以外ブロックできそうだけどなぁ
0033以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:24:14.057ID:DTcJOJry0
>>32
ブロックするだけがセキュリティじゃないんだよな
0034以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:24:37.941ID:FWGZWKHy0
>>30
関係あるが?
0036以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:25:07.771ID:FWGZWKHy0
>>31
いやだからローカルにdnsサーバーあるんだよ
0037以下、5ちゃんねるからVIPがお送りします🐙
垢版 |
2023/01/10(火) 11:25:15.997ID:2XhUsGJU0
外から中には入れるわけじゃないのか
何を根拠にログ取ってないって思ってるのか知らんけどFWなりルータなりにログは残ってると思うよ
0038以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:26:43.628ID:vJctJXxd0
>>34
じゃあ会社のPCだけの対処で直してみろよ
0039以下、5ちゃんねるからVIPがお送りします🐙
垢版 |
2023/01/10(火) 11:26:56.959ID:2XhUsGJU0
>>31
443もな
0040以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:28:23.882ID:FWGZWKHy0
外向きのpingを全ブロックしてるしセキュリティ気遣ってる感はあるんだけどね
0041以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:29:44.517ID:UsZ0du3Od
マスカレードは?
0042以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:31:03.936ID:FWGZWKHy0
>>33
確かにログの可視化と自動アラートって重要だなぁ
俺が悪いやつだったらこの脆弱性使って持ち出すしな
0043以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:32:04.359ID:FWGZWKHy0
>>41
NAT配下の端末だよ
外から中には多分入れない
中から外には出れるだけ
0044以下、5ちゃんねるからVIPがお送りします🐙
垢版 |
2023/01/10(火) 11:32:23.866ID:2XhUsGJU0
中から外はそこそこ緩めにすることが多い
なぜなら監査でチェックすればいいから
外からは攻撃の場合が多いからブロックするけどな
もしテストででも持ち出ししたなら監査の時期に事情聴取されるかもね
0045以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:33:32.265ID:FWGZWKHy0
>>44
マジか
ダルすぎ
脆弱性っすよで報告しよ
0046以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:35:11.713ID:Czrxq6WG0
見事に罠にかかって草
お前のような情報盗むやつをあぶり出すために用意してんだよ
0047以下、5ちゃんねるからVIPがお送りします🐙
垢版 |
2023/01/10(火) 11:36:53.329ID:2XhUsGJU0
そんなことすんなで終わりだと思うが
何のためにそんな事したのか言い訳は考えておけよ
0048以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:37:35.080ID:DTcJOJry0
ペネトレーションテストは必ず事前の連絡が必要だぞ☆
開き直るんじゃねえぞ☆
0049以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:38:32.478ID:FWGZWKHy0
ガチかよ
怒れられんのかよ
0050以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:39:25.400ID:FWGZWKHy0
せっかく見つけてやったのに怒るとか酷くね?
0051以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:39:56.972ID:GKVrFjUqd
脆弱性疑いがあったとしても、自宅のsshサーバと通信してみるという検証方法は不適切だろ
懲戒処分されても文句は言えない
0052以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:40:48.394ID:FWGZWKHy0
>>51
でも変なサーバーと通信するよか良くね?
0053以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:41:41.645ID:DTcJOJry0
>>52
自宅のサーバーって変なサーバーのトップ層じゃね?
0054以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:42:36.350ID:GKVrFjUqd
>>52
環境作ってテストすりゃいいだろw
なんで変なサーバと通信する話になるんだよw
馬鹿だろお前
0055以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:42:51.449ID:FWGZWKHy0
>>53
ネットにある変なサーバーよりはいいやろ
0056以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:43:10.255ID:FWGZWKHy0
>>54
速攻でテストできるやん
0057以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:43:16.673ID:DTcJOJry0
>>55
自宅サーバーってネットにある変なサーバーじゃね?
0059以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:43:47.495ID:JYlUW1S+0
犯人「脆弱性見つけました」
0060以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:43:49.794ID:GKVrFjUqd
>>56
そういう問題じゃないと言われないと解らないんか^^;
0061以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:43:49.975ID:FWGZWKHy0
>>57
海外の変なサーバーあるじゃん
0062以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:44:31.752ID:FWGZWKHy0
まあ実は研修環境だから何しても怒られないんだけどね
0063以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:45:18.493ID:GKVrFjUqd
脆弱性の検証に海外の変なサーバと通信するよりマシだから自宅のサーバと通信してみました☆

頭悪くて笑える
0064以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:47:23.819ID:FWGZWKHy0
まあAWSで適当にec2立てればよかったのかなぁ
0065以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:47:50.004ID:DTcJOJry0
>>61
国内だと変じゃないの?
0066以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:49:53.546ID:FWGZWKHy0
研修環境で遊んだらインシデントで怒られたりすんのかなぁ
黙っとくか報告するか
0067以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:50:46.039ID:FWGZWKHy0
8.8.8.8で名前解決できたところでやめときゃよかったか
0068以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:50:49.069ID:dbkvxUQod
中途半端な知識でやるからこういうことになるんだよな
0069以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:51:10.433ID:FWGZWKHy0
>>68
ちな登録セキュスペ
0070以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:52:26.642ID:DTcJOJry0
>>67
それじゃ何にもわからんだろ
0071以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:52:34.595ID:PgMR2Fic0
外部から不審な通信あってもセキュリティソフト動かないの?
0072以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:53:39.269ID:FWGZWKHy0
>>70
これで任意のIPにudp 53が許可されてる可能性高くね?
十分じゃん
0073以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:53:58.933ID:FWGZWKHy0
>>71
内側からだからオッケーなのでは?
0074以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:54:13.119ID:GKVrFjUqd
あかん海外の変なサーバがツボってるわwww
お馬鹿でおもろいね君
0075以下、5ちゃんねるからVIPがお送りします🐙
垢版 |
2023/01/10(火) 11:54:39.710ID:2XhUsGJU0
怒られるだけならいいけどな
思慮が浅くて危ない奴ってレッテルは貼られると思うよ
0076以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:54:44.125ID:DTcJOJry0
>>72
sshセッション張れるかはまた別の問題じゃね
あとtcpは?
0077以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:55:25.044ID:wszzc3jRr
>>71
世の中のセキュリティソフトは特定のアルアルを対症療法するだけで、それ以外は自己責任。
常識であり得ない使い方したらおかしくなりましたに関しては、常識であり得ない使い方した奴を排除して終了
0078以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:55:31.555ID:FWGZWKHy0
>>76
tcpって簡単には確認できなくね?
0079以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:56:02.281ID:FWGZWKHy0
研修環境だから怒られねぇって
0080以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:56:06.876ID:FWGZWKHy0
たぶん
0081以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:57:47.997ID:DTcJOJry0
>>78
ポート番号だけならやりようあるだろ
というか論点はそこじゃなくて 外部DNS見えるだけならなんの脆弱性でもなくね?
0082以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:00:46.683ID:mbK0Ho3Ua
天才なんだろ?もっと自信持てよ
0083以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:01:04.655ID:PgMR2Fic0
>>77
そらはその通りだと思う
0084以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:02:48.434ID:1+grixCqd
天才かどうかは置いておいて普通に仕事出来そうな感じするじゃん
0085以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:05:54.489ID:FWGZWKHy0
>>81
外部DNSで名前解決可能→UDP 53番が許可されてる可能性→53番でVPNしたら持ち出せる可能性→脆弱性
0086以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:06:27.604ID:DTcJOJry0
>>85
その3つ目以降については何もわかってない状態だろ
0087以下、5ちゃんねるからVIPがお送りします🐙
垢版 |
2023/01/10(火) 12:09:21.102ID:2XhUsGJU0
余計なことするのは無駄な仕事増やす可能性の方が高いからなぁ
可能性確認できた時点で報告してればまだ良かったけど
0088以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:10:24.714ID:FWGZWKHy0
>>86
パケットの中身まで見るファイアウォール使ってないと思うけどなぁ
研修環境だし
0089以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:12:40.077ID:oZdHM1qFr
よく分からんけど貸与端末ってそこまでセキュリティ厳しいの?
普通にネット繋がるもんかと
0090以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:20:40.838ID:wszzc3jRr
電子メールでできることが他でもできましたとか言う話
0091以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:30:23.670ID:b5dqQeKfx
天才(笑)
0092以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:31:46.724ID:DTcJOJry0
>>88
L4ぐらいまでは見ないとセッション管理できなくね?
0093番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 5f9e-DWwd)
垢版 |
2023/01/10(火) 12:36:50.742ID:611njZoK0
>>3
しね
0094以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:37:14.618ID:37lva8MR0
仕様でしょ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況