Logo

Ma petite parcelle d'Internet...

Un autre regard sur la sécurité informatique, entre autres futilités.

mardi 13 février 2007

Back to the future, et inversement...

Emmett Brown

C

'est son visage qui m'est apparu lorsque j'ai lu ce billet sur le blog de Securiteam, relayé par les fillettes de Teh-win. Emmett Brown ! L'homme qui vous fait voyager dans le temps en DeLorean, à 80mph, avec son Flux Capacitor. Pourquoi ?

Parce que Sun a eu le génie de nous ramener treize ans en arrière, à cette époque où les vulnérabilités s'exploitaient directement au prompt, sans shellcode, sans staging, sans obfuscation compliquée, etc. Tout au clavier, du bout des doigts. Ye good old style hacking comme diraient certains. L'exploit de la mort qui tue, encore plus simple que celui du bug TTYPROMPT, le voilà :

telnet -l "-froot" solaris10.victim.com

Scary movie ?

Lire la suite...

Note : 4.4/5 pour 11 votes