サクサク読めて、アプリ限定の機能も多数!
"偽のユーザの場合はハードコードされているハッシュ値が…存在するユーザと比べて計算が早く終了するので、ユーザの存在をチェックすることができるという話のようだ"
akulog のブックマーク 2016/07/19 21:15
opensshでユーザの存在を確認できる脆弱性(CVE-2016-6210) - てきとうなメモ[脆弱性][セキュリティ]"偽のユーザの場合はハードコードされているハッシュ値が…存在するユーザと比べて計算が早く終了するので、ユーザの存在をチェックすることができるという話のようだ"2016/07/19 21:15
"偽のユーザの場合はハードコードされているハッシュ値が…存在するユーザと比べて計算が早く終了するので、ユーザの存在をチェックすることができるという話のようだ"
このブックマークにはスターがありません。 最初のスターをつけてみよう!
boscono.hatenablog.com2016/07/18
Full Disclosure: opensshd - user enumeration When SSHD tries to authenticate a non-existing user, it will pick up a fake password structure hardcoded in the SSHD source code. On this hard coded pas...
60 人がブックマーク・5 件のコメント
\ コメントが サクサク読める アプリです /
"偽のユーザの場合はハードコードされているハッシュ値が…存在するユーザと比べて計算が早く終了するので、ユーザの存在をチェックすることができるという話のようだ"
akulog のブックマーク 2016/07/19 21:15
このブックマークにはスターがありません。
最初のスターをつけてみよう!