Показать сообщение отдельно

  #648  
Старый 02.06.2017, 17:16
ACat
Участник форума
Регистрация: 10.03.2017
Сообщений: 159
Провел на форуме:
60408

Репутация: 0
По умолчанию

Цитата:
Сообщение от SooLFaa  

Судя по логу сплоит создает так называемые именованные ссылки (symlink). Это большая уязвимость в юникс системах, так как ссылка создана пользователем и сответственно есть права её читать. Помню был сценарий атаки когда с помощью rsync'a мы заливали ссылку и читали файлы конфига веб сервера и прочее. ln -s /etc/passwd /asd потом просто читаешь cat asd - таким образом часто байпассятся привелегии и есть возможность читать файлы за пределами допустимой диры. А ошибка простая, пытается создать ссылку на несуществующий файл.
Сэр, а как проверить сервер на уязвимость последним векторам атак?
 
Ответить с цитированием