HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.12.2020, 16:57
Dimoonchik
Новичок
Регистрация: 12.10.2020
Сообщений: 5
С нами: 2941526

Репутация: 0
По умолчанию

CVE-2020-25705

/threads/481811/

Добрый день! Помогите раскурить эту уязвимость. Интересует процесс сканирования.

Установил на виртуалку debian и начал тестировать.

Debian9 -> Debian9

Отправляю с левого ип 1000 пакетов на разные порты и один с ип машины ответа icmp нет (не важно открыт или закрыт порт).

Вообщем после долгих проверок выяснилось что на deb9 кроме icmp_ratelimit есть еще icmp_msgs_burst = 50

Схема работает если 50 левых пакетов и один со своего.

Debian9 -> Debian7

Debian9 -> Debian6

Тут отправляя с левого ип 1000 пакетов (можно и больше или меньше) и последний с моего всегда приходит ответ (не важно открыт или закрыт порт).

в deb7 и 6 icmp_msgs_burst нет.

Правильно ли я понял смысл этого алгоритма скана?

Спасибо!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...