現在セキュリティについてあれこれ勉強しております。
Webサーバーがハッキングされる基本的な流れとして、まず、ipアドレスを調査して、クラッカーはサーバーにブルートフォースなどを仕掛け、パスワードを解析してサーバーにアクセスすると思います。
そして、次に行うのが管理者権限です。これは、現在動いているソフトなどの脆弱性を見つけ、それに対してバッファオーバーフロー攻撃などで、システムを一度オーバーフローさせて、その間にシェルコードを実行するのが一般的です。
しかし、ここで疑問に思ったのですが、それならそもそも、サーバーにアクセスする段階を飛ばして、いきなり、管理者権限を狙えば手間が省けると思うのですけど、実際にはそういうことは可能なのでしょうか。
もし、可能ならばどのような技術を使うのかを知りたいです。
また、セキュリティ関係のオススメな書籍があれば教えて下さい。宜しくお願いします。
マジ警察に通報しまスタ。
回答4件
あなたの回答
tips
プレビュー