|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от opennews (??) on 30-Дек-08, 18:53 | |
На конференции Chaos Communication Congress был представлен (http://www.heise-online.co.uk/security/25C3-Reliable-exploit...) доклад с публичной демонстрацией эксплуатации переполнения буфера для выполнения кода злоумышленника на маршрутизаторе Cisco. Новый метод отличается высокой универсальностью и не привязан к особенностям версий IOS, т.е. может быть использован на реальных системах. Прошлые эксплоиты (например, ранее (http://www.opennet.dev/opennews/art.shtml?num=6114) было продемонстрировано внедрение кода IRC-сервера на маршрутизатор) были работоспособны только на единичных маршрутизаторах, так как привязывались к адресации кода в определенной сборке IOS. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Демонстрация эксплуатации переполнения буфера для выполнения" | |
Сообщение от Fantomas (??) on 30-Дек-08, 18:53 | |
Хороший подарок к новому году... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Аноним (??) on 30-Дек-08, 19:54 | |
видать кто то сразу на вконтакте проверил | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от MinDeR on 30-Дек-08, 20:42 | |
>видать кто то сразу на вконтакте проверил | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Аноним (??) on 31-Дек-08, 00:01 | |
... за отправку одного icmp пакета :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Демонстрация эксплуатации переполнения буфера для выполнения" | |
Сообщение от ALF (??) on 31-Дек-08, 00:31 | |
А в своё время препод в институте рассказывал что маршрутизаторы (и в особенности Cisco , чьи курсы он заканчивал) это вещь крайне неприступная и сломать её никак нельзя. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Демонстрация эксплуатации переполнения буфера для выполнения" | |
Сообщение от Руслан on 31-Дек-08, 01:13 | |
Крайне неприступная вещь - луна. Ее очень сложно сломать. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Демонстрация эксплуатации переполнения буфера для выполнения" | |
Сообщение от ALF (??) on 31-Дек-08, 01:20 | |
>...А циску я сломаю с первого удара ;-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Демонстрация эксплуатации переполнения буфера для выполнения" | |
Сообщение от Анонимус on 31-Дек-08, 06:56 | |
>А циску я сломаю с первого удара ;-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Демонстрация эксплуатации переполнения буфера для выполнения" | |
Сообщение от 999 (ok) on 31-Дек-08, 12:06 | |
если пинговать кувалдой - почему бы и нет... ;-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Демонстрация эксплуатации переполнения буфера для выполнения" | |
Сообщение от drTr0jan on 31-Дек-08, 14:47 | |
А если PONG вернётся? :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Демонстрация эксплуатации переполнения буфера для выполнения" | |
Сообщение от User294 (??) on 31-Дек-08, 03:43 | |
>А в своё время препод в институте рассказывал что маршрутизаторы (и в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от msa (??) on 31-Дек-08, 07:12 | |
Насколько помню, IOS основан на ядре xBSD, следовательно дырку раскопали через эту ось. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от angra (ok) on 31-Дек-08, 09:32 | |
Вам к врачу нужно показаться, фантазии замещающие реальные воспоминания это известное медицине заболевание, от него лечат. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Vitaly_loki (ok) on 31-Дек-08, 10:08 | |
Солидарен с Ангрой, никогда IOS не был на BSD основан | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от an (??) on 31-Дек-08, 12:18 | |
>Солидарен с Ангрой, никогда IOS не был на BSD основан | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Anonymous on 31-Дек-08, 13:08 | |
>начитаешься тут всякого..... Вот думаю - не спрятать ли свою циску за FreeBSDшный роутер. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Andrew Kolchoogin on 02-Янв-09, 23:58 | |
>> Солидарен с Ангрой, никогда IOS не был на BSD основан | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Protector (ok) on 05-Янв-09, 09:09 | |
>Солидарен с Ангрой, никогда IOS не был на BSD основан | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Dvorkin (??) on 05-Янв-09, 21:31 | |
для создания ios cisco сначала взяли QNX, потом за несколько лет переписали ее почти полностью. то, что сейчас в железках - уже и не QNX совсем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Protector (ok) on 05-Фев-09, 12:35 | |
неправда | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Демонстрация эксплуатации переполнения буфера для выполнения" | |
Сообщение от avallac on 31-Дек-08, 11:30 | |
Насколько я помню CatOS был на BSD | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Демонстрация эксплуатации переполнения буфера для выполнения" | |
Сообщение от Andrew Kolchoogin on 02-Янв-09, 23:56 | |
Никогда такого не было. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Аноним (??) on 31-Дек-08, 09:24 | |
лучшеб выложили как пинг отправлять))))) этот самый | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Онаним on 31-Дек-08, 11:55 | |
>лучшеб выложили как пинг отправлять))))) этот самый | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от time2die on 31-Дек-08, 16:37 | |
ребята в чем проблема ? даже я нашел эксплоит через пару минут в сети, вот тоько чет проверять не хочеться=) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Демонстрация эксплуатации переполнения буфера для выполнения..." | |
Сообщение от Lam0b0t on 31-Дек-08, 18:56 | |
>ребята в чем проблема ? даже я нашел эксплоит через пару минут | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |