質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Windows

Windowsは、マイクロソフト社が開発したオペレーティングシステムです。当初は、MS-DOSに変わるOSとして開発されました。 GUIを採用し、主にインテル系のCPUを搭載したコンピューターで動作します。Windows系OSのシェアは、90%を超えるといわれています。 パソコン用以外に、POSシステムやスマートフォンなどの携帯端末用、サーバ用のOSもあります。

UNIX

UNIXとは、AT&Tのベル研究所で開発されたコンピューター用のマルチユーザー・マルチタスクのオペレーションシステム(OS)です。政府や教育機関や研究所で広範囲に採用されています。

Q&A

解決済

1回答

560閲覧

脆弱性診断に使いやすい固定ファイル名のファイルを教えてください

ockeghem

総合スコア11701

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Windows

Windowsは、マイクロソフト社が開発したオペレーティングシステムです。当初は、MS-DOSに変わるOSとして開発されました。 GUIを採用し、主にインテル系のCPUを搭載したコンピューターで動作します。Windows系OSのシェアは、90%を超えるといわれています。 パソコン用以外に、POSシステムやスマートフォンなどの携帯端末用、サーバ用のOSもあります。

UNIX

UNIXとは、AT&Tのベル研究所で開発されたコンピューター用のマルチユーザー・マルチタスクのオペレーションシステム(OS)です。政府や教育機関や研究所で広範囲に採用されています。

0グッド

4クリップ

投稿2018/01/18 00:23

脆弱性診断では、診断用にファイル名を入れてみることがあります。典型例としては、ディレクトリトラバーサルの検査で、 ../../../../../etc/hosts というファイル名を入力する場合があげられます。/etc/hostsは、Unix系のOSであれば必ず存在し、中身も/etc/hostsであることが明確に分かるので使いやすいものですが、/etc/hostsではうまく使えない場合もありえます。たとえば、ファイルのサイズが大きいとエラーになるようなケースです。
たとえば、XXE脆弱性の検査では、以下のような外部実体を使って検査をしますが、実体参照 &hosts; を突っ込んだ先の文字数制限が厳しいとエラーになる場合が考えられます。

XML

1<!ENTITY hosts SYSTEM "/etc/hosts"> 2

Unix系OS(主にLinuxを想定)では多くの設定ファイルがありますが、以下の要件を満たすものを探しています。

  • 多くのディストリビューションで存在する
  • ファイル名やパスが固定
  • ファイルのサイズが小さい
  • ファイルの中身が特徴的

/etc/passwdや/etc/hostsはこれらの多くの要件を満たしますが、ファイルサイズがちと大きい場合があるのが難点です。
ファイルサイズが小さいことと、中身が特徴的であることの両方を満たすのは難しいかもしれませんが、お知恵を拝借できれば幸いです。

なお、Unix系と書きましたが、Windowsでも要件を満たすファイルがあれば教えてください。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

/etc/resolv.conf
/etc/profile
/etc/fstab

あたりはどうでしょうか?
/etc/motd は必ずあるかというと怪しい気が。
/etc/rc はsystemdをつかったディストリビューションでは存在しないですよね?
fstabはなんかSOLARISでは存在しなかったような気がしてきました。

投稿2018/01/18 06:59

a_saitoh

総合スコア702

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ockeghem

2018/01/23 23:29

回答ありがとうございます。/etc/resolv.conf とかよさそうですが、それでも長い場合があります。なので、一つのファイルでというのはどうも無理で、/etc/hostname など「ないかもしれない」ファイル等もあわせて使い分けることになりそうです。ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問