"偽のユーザの場合はハードコードされているハッシュ値が…存在するユーザと比べて計算が早く終了するので、ユーザの存在をチェックすることができるという話のようだ"

akulogakulog のブックマーク 2016/07/19 21:15

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

opensshでユーザの存在を確認できる脆弱性(CVE-2016-6210) - てきとうなメモ

    Full Disclosure: opensshd - user enumeration When SSHD tries to authenticate a non-existing user, it will pick up a fake password structure hardcoded in the SSHD source code. On this hard coded pas...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう