Dovrei essere preoccupato se il mio distretto scolastico ha esposto un guscio importante? [duplicare]

1

Sono un settimo selezionatore. Il distretto scolastico in cui mi trovo mi piace provare a far sembrare che siano la scuola più sicura del mondo. Ho scoperto un grosso difetto nel loro sistema di sicurezza. Questa era una shell che non stava eseguendo bash o qualsiasi altro linguaggio da riga di comando che conoscevo. Questa era chiaramente una cosa dell'amministratore, ma ho deciso di indagare.

Utilizzando un semplice comando run dal comando help sono riuscito a visualizzare la password di tutti. Al momento era proprio come il loro nome utente. Sapevo cosa si sarebbe potuto fare se il sistema informatico del distretto fosse stato compromesso. Il distretto scolastico pensava solo a mantenere il guscio bloccato dai gradi 8-12. Questo lascia un'apertura, se qualcuno dovesse ottenere una password da un grado più giovane, allora potrebbero fare dei danni.

Nel 2017, ho trovato una shell diversa. Questa volta era il CMD in Windows 8. Questa volta era sulla shell. Sono andato e ho digitato netsh . Da lì ho potuto controllare tutti i componenti della rete.

Ho pensato di scrivere una lettera ad un amministratore ma non so cosa dire o usare come una ragione per cui dovrebbe interessare. L'amministratore, tutti gli altri e me dovremmo preoccuparci di questo?

    
posta AdrienDaBoss 25.08.2018 - 18:10
fonte

1 risposta

1

Se questa shell ti consente di inviare la shell inversa o qualsiasi altra cosa in quella natura, devi segnalarla immediatamente al sysadmin in modo che possa occuparsi del problema. I dati di tutti sono a rischio.

Should the admin, everyone else, and me be worried about this?

Pensaci. Vuoi lasciare che un exploit rouge vada in giro per la rete? Se questo exploit ti consente di visualizzare TUTTE LE PASSWORD , puoi accedere agli account e causare problemi a tutti gli studenti.

    
risposta data 25.08.2018 - 23:41
fonte

Leggi altre domande sui tag