コグノスケ


link 未来から過去へ表示(*)  link 過去から未来へ表示

link もっと前
2006年7月10日 >>> 2006年7月10日
link もっと後

2006年7月10日

榮樂氏の日記に反応してみるテスト。お察しの通り、万博記念公園〜みどりので電光掲示板と空調が止まるのは、交流&交流の切り替え点があるからです。みらい平〜守谷にある交流&直流の切り替え点と同様に、停電しますし、目印もこの前確認しました。
目印は、上記の区間あたりで線路脇の壁をジーっと見れば、赤い線が突然出てきて、その後停電するはずです。停電といってもTXは空調と掲示板くらいしか消えませんけどね。

これらの件についてはWikipediaの首都圏新都市鉄道つくばエクスプレス線の項があらゆる点で詳しいです。ぜひご参照ください。

既存の脆弱性を突いた攻撃を作ってと言われて、調べたところちょうど良い攻撃ファイルを発見したので、それを改変して使おうと思ったのです。ターゲットはARMなんですが、とりあえずはx86用の攻撃ファイルを調べることから始めました。

一通り調べて仕組みがわかったところで、動くかどうか試したら動かんし。このファイルが対象としているRH7.2にすれば良いかもしれませんが、本命の ARM用の環境があるのかわからんから却下。DebianのSargeでなんとか動かしたいんだよねー。
と思って頑張ったものの残念ながら、現在のSargeでは、glibcにStack Randomizationが取り入れられており、私のようなヘボには攻略できませんでした。
妥協点として昔のSargeを家のサブマシンにぶっこんで試したら、幸運なことに動きました。やれやれ…。

攻撃内容は、以下のようにgv(パッチの当たっていない独自ビルド) を乗っ取り /tmp/itworkedというファイルを作らせるものです。当たり前ですが、このファイルが置いてあったサイトと同じ結果です。

exploit a security hole of gv 3.5.8(original)
$ ls -l /tmp/itworked
ls: /tmp/itworked: No such file or directory
$ ./gv exploit.pdf 
$ ls -l /tmp/itworked
-rw-r--r--  1 a a 0 Jul 11 03:30 /tmp/itworked

まだARMに全然触れても居ないのに時間かかりすぎてしまった。14日のデッドラインに果たして間に合うだろうか?

編集者:すずき(2006/11/19 16:16)

コメント一覧

  • コメントはありません。
open/close この記事にコメントする



link もっと前
2006年7月10日 >>> 2006年7月10日
link もっと後

管理用メニュー

link 記事を新規作成

<2006>
<<<07>>>
------1
2345678
9101112131415
16171819202122
23242526272829
3031-----

最近のコメント20件

  • link 24年4月22日
    hdkさん (04/24 08:36)
    「うちのHHFZ4310は15年突破しまし...」
  • link 24年4月22日
    すずきさん (04/24 00:37)
    「ちゃんと数えてないですけど蛍光管が10年...」
  • link 24年4月22日
    hdkさん (04/23 20:52)
    「おお... うちのHHFZ4310より後...」
  • link 20年6月19日
    すずきさん (04/06 22:54)
    「ディレクトリを予め作成しておけば良いです...」
  • link 20年6月19日
    斎藤さん (04/06 16:25)
    「「Preferencesというメニューか...」
  • link 21年3月13日
    すずきさん (03/05 15:13)
    「あー、このプログラムがまずいんですね。ご...」
  • link 21年3月13日
    emkさん (03/05 12:44)
    「キャストでvolatileを外してアクセ...」
  • link 24年1月24日
    すずきさん (02/19 18:37)
    「簡単にできる方法はPowerShellの...」
  • link 24年1月24日
    KKKさん (02/19 02:30)
    「追伸です。\nネットで調べたらマイクロソ...」
  • link 24年1月24日
    KKKさん (02/19 02:25)
    「私もエラーで困ってます\n手動での回復パ...」
  • link 24年1月24日
    すずきさん (02/13 11:48)
    「ありがとうございます。\n私のPCはもう...」
  • link 24年1月24日
    えはらさん (02/12 15:00)
    「Powershellのスクリプトは以下の...」
  • link 24年2月2日
    すずきさん (02/02 18:17)
    「サーバー側の設定はとても簡単でした。ちょ...」
  • link 24年2月2日
    hdkさん (02/02 08:54)
    「さくらのレンタルサーバの設定でLet's...」
  • link 24年1月24日
    すずきさん (01/28 11:35)
    「ご指摘ありがとうございます。確かに間違っ...」
  • link 24年1月24日
    通りすがりさん (01/27 14:05)
    「Powershellで解決しなかったのは...」
  • link 23年11月29日
    すずきさん (12/04 00:38)
    「あ、そうか。1nsですね。ありがとうござ...」
  • link 23年11月29日
    hdkさん (12/03 18:49)
    「>(本来1usなのに1msになって...」
  • link 23年11月29日
    すずきさん (12/03 00:35)
    「大山先生、お久しぶりです。コメントありが...」
  • link 23年11月29日
    大山恵弘さん (12/02 18:53)
    「すずきさんのX(旧Twitter)へのポ...」

最近の記事3件

  • link 24年2月7日
    すずき (04/24 02:52)
    「[複数の音声ファイルのラウドネスを統一したい] PCやデジタル音楽プレーヤーで音楽を聞いていると、曲によって音量の大小が激しく...」
  • link 24年4月22日
    すずき (04/23 20:13)
    「[仕事部屋の照明が壊れた] いきなり仕事部屋のシーリングライトが消えました。蛍光管の寿命にしては去年(2022年10月19日の...」
  • link 24年4月17日
    すずき (04/18 22:44)
    「[VSCodeとMarkdownとPlantUMLのローカルサーバー] 目次: LinuxVSCodeのPlantUML Ex...」
link もっとみる

こんてんつ

open/close wiki
open/close Linux JM
open/close Java API

過去の日記

open/close 2002年
open/close 2003年
open/close 2004年
open/close 2005年
open/close 2006年
open/close 2007年
open/close 2008年
open/close 2009年
open/close 2010年
open/close 2011年
open/close 2012年
open/close 2013年
open/close 2014年
open/close 2015年
open/close 2016年
open/close 2017年
open/close 2018年
open/close 2019年
open/close 2020年
open/close 2021年
open/close 2022年
open/close 2023年
open/close 2024年
open/close 過去日記について

その他の情報

open/close アクセス統計
open/close サーバ一覧
open/close サイトの情報

合計:  counter total
本日:  counter today

link About www.katsuster.net
RDFファイル RSS 1.0

最終更新: 04/24 08:36