HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.01.2016, 13:47
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
С нами: 8334326

Репутация: 0
По умолчанию

Подскажите как сделать атаку на сервер.

Нашел сервер Apache/2.2.22 (Ubuntu)

Нашел Acunetix показал что есть грубая ошибка на сервере.

Так вот как воспользоваться этой уязвимостью?
 
Ответить с цитированием

  #2  
Старый 15.01.2016, 13:49
blackbox
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
С нами: 7561046

Репутация: 11
По умолчанию

Цитата:
Сообщение от .Light.  

Подскажите как сделать атаку на сервер.
Нашел сервер Apache/2.2.22 (Ubuntu)
Нашел Acunetix показал что есть грубая ошибка на сервере.
Так вот как воспользоваться этой уязвимостью?
Акунетикс и похожие сканеры часто парашу выдают, которую на практике не используешь. Нужно смотреть что он конкретно написал и дальше уже отталкиваясь от этой инфы решать, можно ли там что-то реализовать или это бесполезный баг "для галочки".
 
Ответить с цитированием

  #3  
Старый 15.01.2016, 13:49
Turanchocks_
Познавший АНТИЧАТ
Регистрация: 11.05.2013
Сообщений: 1,300
С нами: 6845366

Репутация: 17


По умолчанию

Для начала нужно знать - что за ошибка."Грубая ошибка на сервере" - это для маглов.
 
Ответить с цитированием

  #4  
Старый 15.01.2016, 14:15
r0b0t
Новичок
Регистрация: 12.11.2015
Сообщений: 24
С нами: 5527766

Репутация: 0
По умолчанию

Просто возьми версию апача и пройдись по сплойтам, почитай что есть под эту ветку, не думаю что акунетикс покажет приватную багу, так что в гуле если и есть что то ты найдешь.
 
Ответить с цитированием

  #5  
Старый 16.01.2016, 10:53
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
С нами: 7396886

Репутация: 231


По умолчанию

 
Ответить с цитированием

  #6  
Старый 18.01.2016, 08:58
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
С нами: 8334326

Репутация: 0
По умолчанию

nginx SPDY heap buffer overflow

Vulnerability description

A heap-based buffer overflow in the SPDY implementation in nginx 1.3.15 before 1.4.7 and 1.5.x before 1.5.12 allows remote attackers to execute arbitrary code via a crafted request. The problem affects nginx compiled with the ngx_http_spdy_module module (which is not compiled by default) and without --with-debug configure option, if the "spdy" option of the "listen" directive is used in a configuration file.

This vulnerability affects Web Server.

Discovered by: Scripting (Version_Check.script).

Attack details

Current version is : nginx/1.4.6



Retest alert(s)




Mark this alert as a false positive


The impact of this vulnerability

An attacker can cause a heap memory buffer overflow in a worker process by using a specially crafted request, potentially resulting in arbitrary code execution

How to fix this vulnerability

Upgrade nginx to the latest version of apply the patch provided by the vendor.

Classification

CWE CWE-122

CVE CVE-2014-0133

CVSS Base Score: 5.1 - AV:N/AC:H/Au:N/C/I/A/EOC/RL:OF

Access Vector: Network

Access Complexity: High

Authentication: None

Confidentiality Impact: Partial

Integrity Impact: Partial

Availability Impact: Partial

Exploitability: Proof of concept code

Remediation Level: Official fix
 
Ответить с цитированием

  #7  
Старый 18.01.2016, 11:30
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
С нами: 8953911

Репутация: 0
По умолчанию

Цитата:
Сообщение от .Light.  

Нашел сервер Apache/2.2.22 (Ubuntu)
Цитата:
Сообщение от .Light.  

Current version is : nginx/1.4.6
Что то тут ни так!)
 
Ответить с цитированием

  #8  
Старый 18.01.2016, 13:50
.Light.
Участник форума
Регистрация: 12.07.2010
Сообщений: 190
С нами: 8334326

Репутация: 0
По умолчанию

Цитата:
Сообщение от ZodiaX  

Что то тут ни так!)
ДА это другой сервак, подскажите что делать дальше?
 
Ответить с цитированием

  #9  
Старый 18.01.2016, 14:05
ZodiaX
Новичок
Регистрация: 07.05.2009
Сообщений: 14
С нами: 8953911

Репутация: 0
По умолчанию

Цитата:
Сообщение от .Light.  

ДА это другой сервак, подскажите что делать дальше?
Сплойта в паблике я не видел.
 
Ответить с цитированием

  #10  
Старый 18.01.2016, 18:00
r0b0t
Новичок
Регистрация: 12.11.2015
Сообщений: 24
С нами: 5527766

Репутация: 0
По умолчанию

Кроме описаний к данной баги в сети нет ничего.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.