Прокси

Discussion in 'Уязвимости' started by cardons, 17 Nov 2006.

  1. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Щас сканировал они комп с помощью XSpider'a и он нашел
    PHP:
    Http прокси 
     Описание 
     
     Возможность использования этого сервиса посторонними пользователями в качестве http прокси сервера


    Проверка анонимности выявила следущее
    анонимность IP адреса соблюдается 
    анонимность браузера не соблюдается 
    анонимность Cookie не соблюдается 
    анонимность Refer не соблюдается 
    анонимность дополнительного параметра не соблюдается 
     Решение 
     
     Закрыть доступ к этому сервису для неавторизованных пользователей 

    Как это использовать?
     
  2. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Логично, что как прокси :)
     
  3. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    То есть я по этому порту что он нашел могу его использовать как прокси?
    И еще один вопрос нашел вот такую багу
    Сервис UPNP, поставляемый по умолчанию с операционными системами Windows Me и Windows XP, уязвим к переполнению буфера, что может быть использовано удалённым атакующим для запуска вредоносного кода.
    Как её использовать?
     
  4. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Как как - запустить вредоносный код. Все написано же+)
    Ищи сплоиты под этот сервис. Ну накрайняк пиши сам, если шаришь
     
  5. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Ну может есть у кого нибудь Эксплоит для WinME/XP UPNP ?
    Скока искал так и ненашел.Нашел на Securitylab а там исходник.
     
  6. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    скомпилировать исходник никак?
     
  7. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Ох ну как же я до этого недогадался.А нече что у меня нету C компилятора?
     
  8. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    да юзай гугл компилятаров полно...зачем так постить бестолу если исходик есть