資安通告

Exploit 已公佈最新的 Splunk 系統弱點,請用戶儘速更新:
引用來源:http://www.exploit-db.com/exploits/18245/

Source: http://www.sec-1.com/blog/?p=233

Splunk remote root exploit.
Author: Gary O'leary-Steele @ Sec-1 Ltd
Date:   5th September 2011
Release date: Private

Full Package: http://www.exploit-db.com/sploits/18245.zip

C:\git\splunk>python splunk_exploit.py -h
Usage: Run splunk_exploit.py -h to see usage options

Options:
--version          show program's version number and exit
-h, --help         show this help message and exit
-t TARGETHOST      IP Address or hostname of target splunk server
-c                 Generate CSRF URL only
-w SPLUNKWEB_PORT  The Splunk admin interface port (Default: 8000)
-d SPLUNKD_PORT    The Splunkd Web API port (Default: 8089)
-u USERFILE        File containing usernames for use in dictionary attack
-p PASSFILE        File containing passwords for use in dictionary attack
-U USERNAME        Admin username (if known)
-P PASSWORD        Admin pasword (if known)

 
資安通告
CSDN密碼遭駭
100年TWNIC高雄資訊月活動登場
歡迎踴躍參與「尋找我的.tw/.台灣域名票選活動」
TWNIC 2011年網聚活動圓滿完成
「.台灣最in」中文域名創意取名競賽得獎名單公佈
第十屆新人王網站設計大賽得獎名單公佈
100年資訊月 『域名之友 「讚」有禮』活動獲得熱烈迴響
TWNIC寬頻網路使用調查
台灣網路基礎建設概要
.tw域名統計調查
IP統計查詢
www server累計數量統計
全球IP位址與AS號碼每月統計表
每月網路大事紀