ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Прокси
  #1  
Старый 17.11.2006, 22:08
Аватар для cardons
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию Прокси

Щас сканировал они комп с помощью XSpider'a и он нашел
PHP код:
Http прокси 
 Описание 
 
 Возможность использования этого сервиса посторонними пользователями в качестве http прокси сервера


Проверка анонимности выявила следущее
анонимность IP адреса соблюдается 
анонимность браузера не соблюдается 
анонимность Cookie не соблюдается 
анонимность Refer не соблюдается 
анонимность дополнительного параметра не соблюдается 
 Решение 
 
 Закрыть доступ к этому сервису для неавторизованных пользователей 
Как это использовать?
 
Ответить с цитированием

  #2  
Старый 17.11.2006, 22:24
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Логично, что как прокси
 
Ответить с цитированием

  #3  
Старый 17.11.2006, 22:52
Аватар для cardons
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

То есть я по этому порту что он нашел могу его использовать как прокси?
И еще один вопрос нашел вот такую багу
Сервис UPNP, поставляемый по умолчанию с операционными системами Windows Me и Windows XP, уязвим к переполнению буфера, что может быть использовано удалённым атакующим для запуска вредоносного кода.
Как её использовать?
 
Ответить с цитированием

  #4  
Старый 17.11.2006, 22:53
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Как как - запустить вредоносный код. Все написано же+)
Ищи сплоиты под этот сервис. Ну накрайняк пиши сам, если шаришь
 
Ответить с цитированием

  #5  
Старый 18.11.2006, 00:08
Аватар для cardons
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

Ну может есть у кого нибудь Эксплоит для WinME/XP UPNP ?
Скока искал так и ненашел.Нашел на Securitylab а там исходник.
 
Ответить с цитированием

  #6  
Старый 18.11.2006, 00:16
Аватар для _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

скомпилировать исходник никак?
 
Ответить с цитированием

  #7  
Старый 18.11.2006, 00:41
Аватар для cardons
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

Ох ну как же я до этого недогадался.А нече что у меня нету C компилятора?
 
Ответить с цитированием

  #8  
Старый 18.11.2006, 07:59
Аватар для SK | Heaton
SK | Heaton
Постоянный
Регистрация: 18.06.2005
Сообщений: 872
Провел на форуме:
3007945

Репутация: 765


Отправить сообщение для SK | Heaton с помощью ICQ
По умолчанию

да юзай гугл компилятаров полно...зачем так постить бестолу если исходик есть
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
По Www без следов foreva Чужие Статьи 34 11.02.2008 15:54
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Поддержка прокси в сплоитах на Perl LWP::UserAgent 3er0 Авторские статьи 0 08.06.2006 13:48
Прокси: Как вас вычислить если вы под анонимным прокси Geveres Статьи 0 19.11.2005 17:02
ПРокси Чаты 6 25.01.2003 00:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ