СОДЕРЖАНИЕ:
  ДОМОЙ
  НОВОСТИ  
  IT АКАДЕМИЯ
  WAP-ВЕРСИЯ
  ФОРУМ
  БЕЗОПАСНОСТЬ
  ПРОГРАММИРОВАНИЕ
  ИНСТРУМЕНТ ВЕБМАСТЕРА
  ВСЁ ДЛЯ КПК
  СТАТЬИ NEW
  СОФТ
  ВИДЕО
  X-INFO
  ПРОКСИ ЛИСТ
  IT МУЗЫКА
  АНЕКДОТЫ
  ССЫЛКИ
  ТЕХ. ПОДДЕРЖКА
  ПРАВООБЛАДАТЕЛЯМ
  О НАС
ВАШ IP АДРЕС:
18.189.180.76
Человек на сайте На сайте: 259 человек(а)
Ђдминистрация никак не связан с авторами и содержимым ссылок
Рђеклама




Cервер : irc.comp-info.ru Порт : 6667 Канал : #comp-info


..:: Компьютерная безопасность ::..


Внимание !!! Attention !!!


Вся информация хранящаяся на сайте предоставлена исключительно в образовательных и познавательных целях. Мы рассчитываем на правильное ее использование, т. е. для повышения уровня защищенности компьютерных систем. Уважаемые посетители, мы надеемся на Вашу рассудительность. Администрация Comp-Info.ru снимает с себя ответственность за незаконное применение данных материалов. Мы хотим лишь ликвидировать необразованность администраторского состава, а так же помочь начинающим администраторам.

Cisco DoS exploit

21 октября 2005 | ASSCOL | Security

Описание:

17 июля 2003 года в bugtraq появилась статья об уязвимости роутеров Cisco. После того как на циску отправлялся умело сгенерированный Ipv4 пакет определенного протокола, злоумышленник мог заблокировать интерфейс машины. Вскоре появился удаленный эксплоит, реализующий эту багу. Но в коде были умышленно добавлены ошибки, поэтому эксплоит приходилось обрабатывать напильником, иначе он не работал. Примечательно, что исправить эти ошибки мог человек, знающий Си весьма поверхностно. А через несколько дней появился другой эксплоит, демонстрирующий эту же уязвимость, но полностью рабочий.

Защита:

В срочном порядке Cisco выпустила новую версию своего софта. Получить информацию об этом можно на advisory официального сайта: www.cisco.com/warp/public/707/cisco-sa-20030717-blocked.shtml. Если ты ленивый админ и не хочешь менять софт, то просто добавь несколько правил в access-list роутера:

access-list 101 deny ХХХ any any

где вместо ХХХ должны быть следующие значения: 53, 55, 77, 103. Именно по этим протоколам и происходит DoS.

Ссылки:

Первая версия эксплоита лежит тут: www.security.nnov.ru/files/shadowchode.tar.gz. Вторая, более умная и доработанная берется отсюда: www.security.nnov.ru/files/cisco-bug-44020.tar.gz

**** ASSCOL ****

По всем вопросам и предложениям пишите на admin@comp-info.ru

/USR/MENU:
 ./HOME
 ./HOME/NEWS  
 ./HOME/IT_ACADEMY
 ./WAP
 ./FORUM
 ./SECURITY
 ./PROGRAMMING
 ./SOFT/4WEBMASTERS
 ./ALL4POCKETS
 ./USR/ARTICLESNEW
 ./TEMP/SOFT
 ./USR/ALL_VIDEO
 ./HOME/X-INFO
 ./TEMP/PROXYLIST
 ./IT_MUSIC
 ./JOKES
 ./HOME/LINKS
 ./USR/SUPPORT
 ./USR/POSSESSOR
 ./ABOUT_US
УТИЛИТЫ:

  Сниффер
  Лог сниффера
  MD5 и Base64
  Декодирование MD5 NEW
 Перекодировщик
  Проверить прокси
  Проверка анонимности
  Генерация пароля
  Скрипт определения IP
  Поиск информации
   Проверить IP (Whois)
   Узнать скорость закачки
   Добавить свой сайт в поисковые системы>
   Подсветка php-кода

ПОЛЕЗНАЯ ИНФОРМАЦИЯ:
  Список национальных доменных имен
  Компьютерные термины
  Смайлики
   Аналоги Win-программ в Linux
   Коды ответа HTTP сервера
   Записки невесты программиста

Опрос




Права на содержащиеся на сайте материалы принадлежат авторам.

Copyright Комп-Инфо.ру © 2005