HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

DNS Cache Poisoning Flaw Exploit
  #1  
Старый 24.07.2008, 15:22
Karantin
Постоянный
Регистрация: 21.12.2007
Сообщений: 475
С нами: 9678661

Репутация: 387
По умолчанию DNS Cache Poisoning Flaw Exploit

Недавно Дэн Камински озвучил серьезную уязвимость, dns cache poisoning, технические детали которой он собирался раскрыть на предстоящей BLACKHAT 2008.
Цитата:
Dan Kaminsky today announced a massive, multi-vendor issue with DNS that could allow attackers to compromise any name server - clients, too. Kaminsky also announced that he had been working for months with a large number of major vendors to create and coordinate today's release of a patch to deal with the vulnerability.
Дэн просил не спекулировать на найденной уязвимости, но секрет можно сохранить в тайне, если его знают двое, причем один из них мертв , и шустрые ребята из Matasano опубликовали свое видение проблемы:
Цитата:
Pretend for the moment that you know only the basic function of DNS — that it translates WWW.VICTIM.COM into 1.2.3.4. The code that does this is called a resolver. Each time the resolver contacts the DNS to translate names to addresses, it creates a packet called a query. The exchange of packets is called a transaction. Since the number of packets flying about on the internet requires scientific notation to express, you can imagine there has to be some way of not mixing them up.
По сообщениям западных секюрити аналитиков описание бага было слишком информативным,
чем не замедлили воспользоваться |)ruid и H D Moore (metasploit.com) и написали DNS Cache Poisoning Flaw Exploit (http://www.caughq.org/exploits/CAU-EX-2008-0002.txt).

Дэн Камински отреагировал в твиттере:
Цитата:
DNS bug is public. You need to patch, or switch to opendns, RIGHT NOW. could
Тем временем HD Moore выкладывает вторую версию эксплоита (более эффективную) на метасплоит:
Цитата:
We just added a second exploit which replaces the nameservers of the target domain. This is the bug people should actually care about, since it doesn't matter if anything is already cached.
Разбирать тут эксплоит смысла не вижу, по ссылке он есть, интересуют мысли по этому поводу. Интернет опасносте?

Последний раз редактировалось Karantin; 24.07.2008 в 15:26..
 
Ответить с цитированием

  #2  
Старый 25.07.2008, 19:57
NeOz
Banned
Регистрация: 26.07.2006
Сообщений: 172
С нами: 10417938

Репутация: 143
По умолчанию

Кто тестил?
 
Ответить с цитированием

  #3  
Старый 09.11.2008, 19:41
PandoraBox
Постоянный
Регистрация: 06.05.2007
Сообщений: 393
С нами: 10008797

Репутация: 398
По умолчанию

Kaminsky DNS Cache Poisoning Flaw Exploit [BIND 9.4.1-9.4.2]

Description: This exploit targets a fairly ubiquitous flaw in DNS implementations
which allow the insertion of malicious DNS records into the cache of the
target nameserver. This exploit caches a single malicious host entry
into the target nameserver. By causing the target nameserver to query
for random hostnames at the target domain, the attacker can spoof a
response to the target server including an answer for the query, an
authority server record, and an additional record for that server,
causing target nameserver to insert the additional record into the
cache.

http://www.caughq.org/exploits/CAU-EX-2008-0002.txt
 
Ответить с цитированием

  #4  
Старый 10.11.2008, 01:02
echobyte
Постоянный
Регистрация: 07.03.2008
Сообщений: 568
С нами: 9567626

Репутация: 708


По умолчанию

Крис Касперски вроде говаривал, что это боянчег.. И наглядненько, если не ошибаюсь.

Последний раз редактировалось echobyte; 10.11.2008 в 01:08..
 
Ответить с цитированием

  #5  
Старый 19.11.2008, 21:50
_nic
Постоянный
Регистрация: 05.05.2006
Сообщений: 743
С нами: 10535289

Репутация: 107


По умолчанию

А есть другие варианты исполнения этого сплойта ?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.