Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Oops! - прокси сервер, главные фишки -
устойчивость, сервисная скорость,
поддержка различных протоколов,
модульность и простота использования.
Уязвимость защиты в том, как сервер
обрабатывает доменные имена, ведет к
локальному переполнению буфера.

Системы уязвимы:
Oops! version 1.4.6

Уязвимый код:
/* check if this is full name */
    if ( !strchr(name, '.') ) {
if ( domain_name[0] ) /* join */ {
    strcpy((char*)tmpname, name);
    strncat((char*)tmpname, domain_name, sizeof(tmpname)- strlen((char*)tmpname) -1 );
    name=(char*)tmpname;
}
if ( (result = lookup_dns_cache((char*) tmpname, NULL, 0)) != 0 )
    return(result);
    }

Код эксплоита

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии