mardi 13 février 2007
Back to the future, et inversement...
Par Sid,
mardi 13 février 2007 à 18:18 :: (In)Sécurité
Lu 9517 fois ::
English

'est son visage qui m'est apparu lorsque j'ai lu ce billet sur le blog de Securiteam, relayé par les fillettes de Teh-win. Emmett Brown ! L'homme qui vous fait voyager dans le temps en DeLorean, à 80mph, avec son Flux Capacitor. Pourquoi ?
Parce que Sun a eu le génie de nous ramener treize ans en arrière, à cette époque où les vulnérabilités s'exploitaient directement au prompt, sans shellcode, sans staging, sans obfuscation compliquée, etc. Tout au clavier, du bout des doigts. Ye good old style hacking comme diraient certains. L'exploit de la mort qui tue, encore plus simple que celui du bug TTYPROMPT, le voilà :
telnet -l "-froot" solaris10.victim.com