個人積分:135分
文章編號:48108892
xboxted wrote:
逛了整棟樓
看到幾個重點
1.使用者可以透過httpd訪問到Linux主機上的目錄,取得使用者的名稱群組跟擁有的權限,加上加密用的密碼表(shadow檔),搭配之後就可以ROOT權限,整個程式都隨你使用了
2.這個問題好像不是很困難的問題,一般工程師可以迴避掉這個問題的
3.漏洞是2014/1/6下午6:27被發佈在LeakedIn,但是從ETC上路到線再這個問題都在吧?只是被其他人爆出來,想偷雞摸狗的早就備份完成了
4.遠通的ETC資料庫是全部連結在一起的,包含政府提供的全國車籍資料庫,所以等於是一網打盡了...(恕刪)
所以什麼人養牛養馬養青蛙,地址和聯絡方式應該都一應俱全!! 對特定人士來說簡直是天上掉下來的禮物!!
個人積分:48分
文章編號:48108904
為提供您更優質的服務,本網站使用cookies。若您繼續瀏覽網頁,即表示您同意我們的cookies政策。 了解隱私權條款




























































































