PDA

Просмотр полной версии : Прокси


cardons
17.11.2006, 22:08
Щас сканировал они комп с помощью XSpider'a и он нашел
Http прокси
Описание

Возможность использования этого сервиса посторонними пользователями в качестве http прокси сервера.

Проверка анонимности выявила следущее:
анонимность IP адреса соблюдается
анонимность браузера не соблюдается
анонимность Cookie не соблюдается
анонимность Refer не соблюдается
анонимность дополнительного параметра не соблюдается
Решение

Закрыть доступ к этому сервису для неавторизованных пользователей


Как это использовать?

_Great_
17.11.2006, 22:24
Логично, что как прокси :)

cardons
17.11.2006, 22:52
То есть я по этому порту что он нашел могу его использовать как прокси?
И еще один вопрос нашел вот такую багу
Сервис UPNP, поставляемый по умолчанию с операционными системами Windows Me и Windows XP, уязвим к переполнению буфера, что может быть использовано удалённым атакующим для запуска вредоносного кода.
Как её использовать?

_Great_
17.11.2006, 22:53
Как как - запустить вредоносный код. Все написано же+)
Ищи сплоиты под этот сервис. Ну накрайняк пиши сам, если шаришь

cardons
18.11.2006, 00:08
Ну может есть у кого нибудь Эксплоит для WinME/XP UPNP ?
Скока искал так и ненашел.Нашел на Securitylab а там исходник.

_Great_
18.11.2006, 00:16
скомпилировать исходник никак?

cardons
18.11.2006, 00:41
Ох ну как же я до этого недогадался.А нече что у меня нету C компилятора?

SK | Heaton
18.11.2006, 07:59
да юзай гугл компилятаров полно...зачем так постить бестолу если исходик есть