2011-08-19から1日間の記事一覧

THC-IPV6 - attacking the IPV6 protocol suite

こんなのあったんだ。対IPv6用の攻撃ツールキット。 DEFCON CTF本戦もIPv6だったし、そろそろ自宅の環境ぐらいはIPv6にしてみようかな。 THC-IPV6 - attacking the IPV6 protocol suite

Apache StrutsのRemote Command ExecutionのExploitが公開

Apache Struts(2.2.0以下)のRemote Command ExecutionのExploitが公開されています。実行されると、リモートから不正なコマンドが実行可能なようです。 当然のようにMetasploitにも追加済み。稼働中のStrutsは要注意です。 Apache Struts < 2.2.0 Remote C…