AKB Forums

Go Back   AKB Forums > Technical sections > Software Security
Home Register Blogs FAQ Members List Calendar Downloads Arcade Mark Forums Read

Software Security Discussing software security algorithms, tricks, vulnerabilities

Troubles when posting message? Click here! :: Проблемы с отправлением сообщения? Нажмите сюда!

Reply
 
LinkBack Thread Tools Display Modes
Old Sep 14, 2005, 17:50   #1
Stalker
 
Timewind's Avatar
 
Join Date: Sep 2002
Location: Припять
Posts: 840
Rep Power: 7
Reputation: 10
Send a message via ICQ to Timewind Send a message via Skype™ to Timewind
Telnet to Apache - security question

mi hat senc harc, ov a arnchvel???

Linux, Apache 2, standard config.

Telnet 123.211.111.156 80

Server: bla bla bla ....

you type GET "http://money.com/register.cgi?do=ok" HTTP/1.1 etc.etc.
(mi xosqov dzerov havaqum es amboxj zapros@, et tvum browser type, referer, etc.), kam script es grum vor inq@ tenc baner ani.

itogum money.com-i apache-i access.log-um tenum es vor 123.211.111.156 IP-ic attack a.

hima, vonc filtrel et zaprosner@????
vonc kareli a vsyo taki imanal Telnet-ov a kpnum, te iroq real browsern a???

thanx ahead.
__________________
... for long you live and high you fly ...
Timewind is offline   Reply With Quote Quote selected
Old Sep 14, 2005, 18:18   #2
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: South Korea, Gumi
Posts: 7,163
Blog Entries: 15
Rep Power: 10
Reputation: 298
Variant chka. Ete telnetic xelqin mot zaprosa gnum, nman browseric ekoxin, voch mi dzev inchqan gitem chka. Kareli e menak entadrel.
__________________
Chat with acid


acid is offline   Reply With Quote Quote selected
Old Sep 14, 2005, 19:56   #3
ЙЦУКЕН
 
Join Date: Jul 2002
Location: 0x68,0x69,0x72, 0x69,0x6e,0x67, 0x20,0x6e,0x6f, 0x77
Posts: 3,114
Rep Power: 7
Reputation: 10
Send a message via ICQ to nm
Quote:
Originally Posted by Timewind
mi hat senc harc, ov a arnchvel???

Linux, Apache 2, standard config.

Telnet 123.211.111.156 80

Server: bla bla bla ....

you type GET "http://money.com/register.cgi?do=ok" HTTP/1.1 etc.etc.
(mi xosqov dzerov havaqum es amboxj zapros@, et tvum browser type, referer, etc.), kam script es grum vor inq@ tenc baner ani.

itogum money.com-i apache-i access.log-um tenum es vor 123.211.111.156 IP-ic attack a.

hima, vonc filtrel et zaprosner@????
vonc kareli a vsyo taki imanal Telnet-ov a kpnum, te iroq real browsern a???

thanx ahead.

1 вариант - забить ))
2 вариант - кормить браузер хитрой комбинацией какого-то random seed-a и хитрым js скриптом, который на этом seed-e + локально сгенерированое число умеет считать крипто функцию. далее отправлять это обратно на сервер. если та-же криптофункция на сервере дала другой результат - клиент посылается.
3 вариант - перевесить на SSL любителей telneta отсечет, а вот скрипты - фиг вам.


вариант 2 после reverse engineering-а javascript-а тоже никому нах не нужен. поэтому вариант 1 )))
nm is offline   Reply With Quote Quote selected
Old Sep 15, 2005, 00:56   #4
Stalker
 
Timewind's Avatar
 
Join Date: Sep 2002
Location: Припять
Posts: 840
Rep Power: 7
Reputation: 10
Send a message via ICQ to Timewind Send a message via Skype™ to Timewind
Quote:
Originally Posted by acid
Variant chka. Ete telnetic xelqin mot zaprosa gnum, nman browseric ekoxin, voch mi dzev inchqan gitem chka. Kareli e menak entadrel.
indz el a tenc tvum, vonc mtacum em, chi linum.

miqich karecel em filtrem. mi hat module uni, dranov compile areci, conf-i mej avelacrel em, vor yerb anhajox REFERER kam USER_AGENT a tenum tshum a.
bayc mnacac@ anxusapeli a, chem karum. u yavni tenum em im mot-i access.log-i mej vor kpel en u cherez im apache urishnerin GET/POST zapros en uxarkel... isk iranq mtacum en te mer IPic en xaxer tali ...
__________________
... for long you live and high you fly ...
Timewind is offline   Reply With Quote Quote selected
Old Sep 15, 2005, 07:28   #5
ЙЦУКЕН
 
Join Date: Jul 2002
Location: 0x68,0x69,0x72, 0x69,0x6e,0x67, 0x20,0x6e,0x6f, 0x77
Posts: 3,114
Rep Power: 7
Reputation: 10
Send a message via ICQ to nm
Quote:
Originally Posted by Timewind
indz el a tenc tvum, vonc mtacum em, chi linum.

miqich karecel em filtrem. mi hat module uni, dranov compile areci, conf-i mej avelacrel em, vor yerb anhajox REFERER kam USER_AGENT a tenum tshum a.
bayc mnacac@ anxusapeli a, chem karum. u yavni tenum em im mot-i access.log-i mej vor kpel en u cherez im apache urishnerin GET/POST zapros en uxarkel... isk iranq mtacum en te mer IPic en xaxer tali ...
у тебя криво настроеный апач )))) если он через себя позволяет кому попало отправлять запросы.

нормальный апач говорит - пшел на 404 или 503 или еще куда. и юзер идет.
а с твоего сервера могут запрашивать все что угодно, вплоть до ввп.ру ))) , это интернет )))
nm is offline   Reply With Quote Quote selected
Old Sep 15, 2005, 21:16   #6
Stalker
 
Timewind's Avatar
 
Join Date: Sep 2002
Location: Припять
Posts: 840
Rep Power: 7
Reputation: 10
Send a message via ICQ to Timewind Send a message via Skype™ to Timewind
Quote:
Originally Posted by nm
у тебя криво настроеный апач )))) если он через себя позволяет кому попало отправлять запросы.

нормальный апач говорит - пшел на 404 или 503 или еще куда. и юзер идет.
а с твоего сервера могут запрашивать все что угодно, вплоть до ввп.ру ))) , это интернет )))

himnakanum asum a 404, gde to 95%
bayc nayum em, mek u mej 200, 302 el a veradarcrel...
__________________
... for long you live and high you fly ...
Timewind is offline   Reply With Quote Quote selected
Old Sep 16, 2005, 07:21   #7
ЙЦУКЕН
 
Join Date: Jul 2002
Location: 0x68,0x69,0x72, 0x69,0x6e,0x67, 0x20,0x6e,0x6f, 0x77
Posts: 3,114
Rep Power: 7
Reputation: 10
Send a message via ICQ to nm
Quote:
Originally Posted by Timewind
himnakanum asum a 404, gde to 95%
bayc nayum em, mek u mej 200, 302 el a veradarcrel...

так, тебе чего нужно, еще раз объясни )
чтоб у тебя чужие урл-ы не запрашивали?
или чтоб не submitiли всякую хрень ?

кстати , хорошая защита от хрени - все хранить в сессии , передавать только необходимые данные (измененийа) обыкновенно
nm is offline   Reply With Quote Quote selected
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


Similar Threads
Thread Thread Starter Forum Replies Last Post
Default Passwords acid Software Security 4 Feb 12, 2006 06:01
Article: Apache Web Server VX Unix 15 Apr 21, 2003 20:25
TELNET question... Rust Web Development 1 Jul 21, 2002 08:55
Question:: Web servers... Apache. Rust Unix 8 Jun 1, 2002 20:15


All times are GMT. The time now is 17:26.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
This board was founded on September 29, 2001
Powered by Viper Internet

Affordable Web Hosting | ParevNet

Buy text link