
02.06.2017, 17:16
|
|
Участник форума
Регистрация: 10.03.2017
Сообщений: 159
Провел на форуме: 60408
Репутация:
0
|
|
Сообщение от SooLFaa
↑
Судя по логу сплоит создает так называемые именованные ссылки (symlink). Это большая уязвимость в юникс системах, так как ссылка создана пользователем и сответственно есть права её читать. Помню был сценарий атаки когда с помощью rsync'a мы заливали ссылку и читали файлы конфига веб сервера и прочее. ln -s /etc/passwd /asd потом просто читаешь cat asd - таким образом часто байпассятся привелегии и есть возможность читать файлы за пределами допустимой диры. А ошибка простая, пытается создать ссылку на несуществующий файл.
Сэр, а как проверить сервер на уязвимость последним векторам атак?
|
|
|