ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.07.2004, 05:24
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
Unhappy

Подскажите,что дает такая уязвимость?
В палане,что дистанционное управления ето ясно.
А с формальностью.
--
Благодарен заранее )
 
Ответить с цитированием

  #2  
Старый 18.07.2004, 05:59
Аватар для CHS
CHS
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Аспект.
Вот мой перевод описания уязвимости.

Демон Протокола Времени Сети (ntpd) отправленный со многими системами уязвим на отдаленный буфер, выходят за пределы нападения. Это происходит, строя ответ для вопроса с большим readvar аргументом. В почти всех случаях, ntpd бежит с суперпользовательскими привилегиями, позволяя получать ОТДАЛЕННЫЙ ДОСТУП КОРНЯ к приспособленцу

Все-же мало понятно,что можно сделать.
Прокаментируйте.
 
Ответить с цитированием

  #3  
Старый 19.07.2004, 16:12
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

А что тут мало понятного ?

В определенной программе происходит переполнение временной памяти (буфера), в следствии чего можно выполнить произвольную команду ...
 
Ответить с цитированием

  #4  
Старый 19.07.2004, 17:28
Аватар для Че Гевара
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Для прояснения мона привести переполнения буфера в NES (Это популярная веб-платформа, которую обычно используют для электронной коммерции и интрасетей)

Пример довольно прозрачный:
Стоит лишь отправить произвольный запрос get, состоящий из 4080 символов, за которыми следует ряд предназначенных для выполнения команд:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">GET / [буфер] [команды] http/1.0[/QUOTE]<span id='postcolor'>

Вместо буфера как раз и нужно подставить эти 4080 символов, а следующие после буфера команды выполняются на уровне привелегий локальной системы ...

Под Линукс и freeBSD все будет посложнее. Да и все там будет по-другому ...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ