X



天才ハッカーだけど会社のPCの脆弱性見つけたわ
■ このスレッドは過去ログ倉庫に格納されています
0001以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 10:55:37.763ID:FWGZWKHy0
ワロタ
0044以下、5ちゃんねるからVIPがお送りします🐙
垢版 |
2023/01/10(火) 11:32:23.866ID:2XhUsGJU0
中から外はそこそこ緩めにすることが多い
なぜなら監査でチェックすればいいから
外からは攻撃の場合が多いからブロックするけどな
もしテストででも持ち出ししたなら監査の時期に事情聴取されるかもね
0045以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:33:32.265ID:FWGZWKHy0
>>44
マジか
ダルすぎ
脆弱性っすよで報告しよ
0046以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:35:11.713ID:Czrxq6WG0
見事に罠にかかって草
お前のような情報盗むやつをあぶり出すために用意してんだよ
0047以下、5ちゃんねるからVIPがお送りします🐙
垢版 |
2023/01/10(火) 11:36:53.329ID:2XhUsGJU0
そんなことすんなで終わりだと思うが
何のためにそんな事したのか言い訳は考えておけよ
0048以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:37:35.080ID:DTcJOJry0
ペネトレーションテストは必ず事前の連絡が必要だぞ☆
開き直るんじゃねえぞ☆
0049以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:38:32.478ID:FWGZWKHy0
ガチかよ
怒れられんのかよ
0050以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:39:25.400ID:FWGZWKHy0
せっかく見つけてやったのに怒るとか酷くね?
0051以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:39:56.972ID:GKVrFjUqd
脆弱性疑いがあったとしても、自宅のsshサーバと通信してみるという検証方法は不適切だろ
懲戒処分されても文句は言えない
0052以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:40:48.394ID:FWGZWKHy0
>>51
でも変なサーバーと通信するよか良くね?
0053以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:41:41.645ID:DTcJOJry0
>>52
自宅のサーバーって変なサーバーのトップ層じゃね?
0054以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:42:36.350ID:GKVrFjUqd
>>52
環境作ってテストすりゃいいだろw
なんで変なサーバと通信する話になるんだよw
馬鹿だろお前
0055以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:42:51.449ID:FWGZWKHy0
>>53
ネットにある変なサーバーよりはいいやろ
0056以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:43:10.255ID:FWGZWKHy0
>>54
速攻でテストできるやん
0057以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:43:16.673ID:DTcJOJry0
>>55
自宅サーバーってネットにある変なサーバーじゃね?
0059以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:43:47.495ID:JYlUW1S+0
犯人「脆弱性見つけました」
0060以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:43:49.794ID:GKVrFjUqd
>>56
そういう問題じゃないと言われないと解らないんか^^;
0061以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:43:49.975ID:FWGZWKHy0
>>57
海外の変なサーバーあるじゃん
0062以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:44:31.752ID:FWGZWKHy0
まあ実は研修環境だから何しても怒られないんだけどね
0063以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:45:18.493ID:GKVrFjUqd
脆弱性の検証に海外の変なサーバと通信するよりマシだから自宅のサーバと通信してみました☆

頭悪くて笑える
0064以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:47:23.819ID:FWGZWKHy0
まあAWSで適当にec2立てればよかったのかなぁ
0065以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:47:50.004ID:DTcJOJry0
>>61
国内だと変じゃないの?
0066以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:49:53.546ID:FWGZWKHy0
研修環境で遊んだらインシデントで怒られたりすんのかなぁ
黙っとくか報告するか
0067以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:50:46.039ID:FWGZWKHy0
8.8.8.8で名前解決できたところでやめときゃよかったか
0068以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:50:49.069ID:dbkvxUQod
中途半端な知識でやるからこういうことになるんだよな
0069以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:51:10.433ID:FWGZWKHy0
>>68
ちな登録セキュスペ
0070以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:52:26.642ID:DTcJOJry0
>>67
それじゃ何にもわからんだろ
0071以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:52:34.595ID:PgMR2Fic0
外部から不審な通信あってもセキュリティソフト動かないの?
0072以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:53:39.269ID:FWGZWKHy0
>>70
これで任意のIPにudp 53が許可されてる可能性高くね?
十分じゃん
0073以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:53:58.933ID:FWGZWKHy0
>>71
内側からだからオッケーなのでは?
0074以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:54:13.119ID:GKVrFjUqd
あかん海外の変なサーバがツボってるわwww
お馬鹿でおもろいね君
0075以下、5ちゃんねるからVIPがお送りします🐙
垢版 |
2023/01/10(火) 11:54:39.710ID:2XhUsGJU0
怒られるだけならいいけどな
思慮が浅くて危ない奴ってレッテルは貼られると思うよ
0076以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:54:44.125ID:DTcJOJry0
>>72
sshセッション張れるかはまた別の問題じゃね
あとtcpは?
0077以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:55:25.044ID:wszzc3jRr
>>71
世の中のセキュリティソフトは特定のアルアルを対症療法するだけで、それ以外は自己責任。
常識であり得ない使い方したらおかしくなりましたに関しては、常識であり得ない使い方した奴を排除して終了
0078以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:55:31.555ID:FWGZWKHy0
>>76
tcpって簡単には確認できなくね?
0079以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:56:02.281ID:FWGZWKHy0
研修環境だから怒られねぇって
0080以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:56:06.876ID:FWGZWKHy0
たぶん
0081以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 11:57:47.997ID:DTcJOJry0
>>78
ポート番号だけならやりようあるだろ
というか論点はそこじゃなくて 外部DNS見えるだけならなんの脆弱性でもなくね?
0082以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:00:46.683ID:mbK0Ho3Ua
天才なんだろ?もっと自信持てよ
0083以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:01:04.655ID:PgMR2Fic0
>>77
そらはその通りだと思う
0084以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:02:48.434ID:1+grixCqd
天才かどうかは置いておいて普通に仕事出来そうな感じするじゃん
0085以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:05:54.489ID:FWGZWKHy0
>>81
外部DNSで名前解決可能→UDP 53番が許可されてる可能性→53番でVPNしたら持ち出せる可能性→脆弱性
0086以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:06:27.604ID:DTcJOJry0
>>85
その3つ目以降については何もわかってない状態だろ
0087以下、5ちゃんねるからVIPがお送りします🐙
垢版 |
2023/01/10(火) 12:09:21.102ID:2XhUsGJU0
余計なことするのは無駄な仕事増やす可能性の方が高いからなぁ
可能性確認できた時点で報告してればまだ良かったけど
0088以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:10:24.714ID:FWGZWKHy0
>>86
パケットの中身まで見るファイアウォール使ってないと思うけどなぁ
研修環境だし
0089以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:12:40.077ID:oZdHM1qFr
よく分からんけど貸与端末ってそこまでセキュリティ厳しいの?
普通にネット繋がるもんかと
0090以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:20:40.838ID:wszzc3jRr
電子メールでできることが他でもできましたとか言う話
0091以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:30:23.670ID:b5dqQeKfx
天才(笑)
0092以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:31:46.724ID:DTcJOJry0
>>88
L4ぐらいまでは見ないとセッション管理できなくね?
0093番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 5f9e-DWwd)
垢版 |
2023/01/10(火) 12:36:50.742ID:611njZoK0
>>3
しね
0094以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/01/10(火) 12:37:14.618ID:37lva8MR0
仕様でしょ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況