Ошибки в Апаче.

Discussion in 'PHP' started by Dimon_Aka_Sexxx, 29 Jan 2007.

  1. Dimon_Aka_Sexxx

    Dimon_Aka_Sexxx New Member

    Joined:
    21 Jan 2007
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    1)

    Обнаружена уязвимость в Web-сервере Apache. Уязвимость существует при обработке пробелов в HTTP GET запросе. Удаленный атакующий может создать большое количество запросов, содержащих большое количество пробелов в заголовках запроса.
    Пример:
    GET / HTTP/1.0\n
    [space] x 8000\n
    [space] x 8000\n
    [space] x 8000\n


    Объясните пожалуйста, как это можно реализовать.


    2)

    Сервер DNS поддерживает рекурсию запросов. При определенных обстоятельствах возможна DoS-атака на сервер.

    Как сформировать такой запрос?

    3)

    Так же интересует что за такая возможность использывать ссылки с параметрами, и как это можно заюзать.

    Заранее благодарю за подробные ответы на сколько это возможно.
     
  2. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Это значит удалёное переполнения буфера. Реализовать можешь дос атакой... =)
     
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    XSpider рулит....
    GET запросы посылает твой браузер если хочешь завалить крупную тачку то тебе понадобиться бот нет хотя бы из 100 компов с широким каналом формируешь пакет и посылаешь.

    os не думаю что у тебя что то получиться...