Опять проект Nasa. Что-то про ресурсы океана.

Discussion in 'Уязвимости' started by 1ten0.0net1, 22 Apr 2006.

  1. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Нашел следующую уязвимость:
    http://seawifs.gsfc.nasa.gov/ocean_...../../../../usr/local/apache/conf/httpd.conf
    Понятно, что уязвимость реализуется благодаря символу %00 - нуль-байта в конце.
    Для того, чтобы просмотреть результат, необходимо просмотреть исходник страницы.
    Вариантов продолжения атаки может быть несколько, например:
    - просмотр доверенных хостов и попытка проникновения через них;
    - просмотр файла /etc/services с целью получения полезной информации =);
    - анализ конфига апача с целью выявления доступных web-директорий и поиск в них таких файлов как .htacces, conf.inc.*, admin.cgi и всяческих конфигов - названия стандартные - и т. п. (скажу сразу - в конфиге нет ни инклудов ни названий директорий с .htpasswd);

    Огромная просьба всем кто, чможет что-то из этого выжать - написать в приват - лично у меня (пока) не получается.
    Огромная просьба - модераторы, если Вы собираетесь опять переместить данную тему, напишите мне, пожалуйста, стоит ли мне создавать такие темы, если да - то как - скидывать Вам через приват, писать только название скрипта с ошибкой или как?
     
    #1 1ten0.0net1, 22 Apr 2006
    Last edited: 22 Apr 2006
  2. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Не думаешь что это очередной honey pot?
     
    _________________________
  3. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Никто точно сказать не может, но думаю, что вряд ли по двум причинам:
    1) Практически отсутствуют другие ошибки на сайте;
    2) Апач грамотно сконфигурирован (в большинстве honey pot'ов - это не так - обычно там не посвящают много времени грамотной настройке), что косвенно подтвеждает то, что это реальный баг.
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    1ten0.0net1, я не модер, но нельзя такие темы создавать в паблике и ее опять переведут...
     
  5. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Ну так поскажите - что мне делать??? Как получать совет по уязвимости - через PM общаться???
     
  6. Mobile

    Mobile Elder - Старейшина

    Joined:
    18 Feb 2006
    Messages:
    1,089
    Likes Received:
    822
    Reputations:
    324
    А может это хорошо продуманный хоней пот, не для ламеров?...
     
  7. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    1ten0.0net1,
    посылаешь модеру АМА или ЛОА (МОА не советую), там смотрят и тебе говорят результаты..
     
    2 people like this.
  8. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    Сори за оффтоп но разве модер моа и лоа не один и тот же чел?
     
  9. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Да один но =) У него есть помошники!
     
  10. PinkPanther

    PinkPanther [ розовый мафиозо ]

    Joined:
    16 Mar 2005
    Messages:
    280
    Likes Received:
    75
    Reputations:
    85
    Любая информация должна быть бесплатной и общедоступной(ну впринципи которая не несет глобальных разрушений, а на америку нам пох в данном случае), почитайте манифест. Во вторых, афтору нашедшему багу и решать, где ей быть в привате иль на паблике.
    Чес говоря сам не могу терпеть когда мои разработки уходят в приват, не доступный мне, и там ведется более глубокое обсуждение и разборка, опять же недоступная мне.
    Так что афтору решать, этож не Минобороны иль банк там какой-то, а всеголишь гнусные гамбургероеды )).

    2. Это не ханипот. В сайтах НАСА вообще оч дофига дыр, а они еще удивляются почему их имеют школьники по всему миру))
    У мну был один из случайев, когда например слил кусок БД с какого-то сайта НАСА с 9000 мд5 хешей.
     
    1 person likes this.