URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 36825
[ Назад ]

Исходное сообщение
"OpenNews: Самый уязвимый Linux дистрибутив"

Отправлено opennews , 01-Мрт-07 14:14 
В обзоре "Securing Linux by breaking it with Damn Vulnerable Linux (http://www.linux.com/article.pl?sid=07/02/15/1747220)" рассказывается о LiveCD дистрибутиве  Damn Vulnerable Linux (http://www.damnvulnerablelinux.org/) (DVL), цель которого собрать в себе как можно больше программ с неисправленными проблемами безопасности.


DVL - замечательная тестовая площадка для начинающих изучать проблемы безопасности и желающих обнаружить проблему самостоятельно (в состав дистрибутива входят разнообразные средства для отладки) или оценить в действии различные эксплоиты. Дистрибутив подготовлен несколькими преподавателями в качестве демонстрационного материала к лекциям.


Из других Linux дистрибутивов подобного назначения можно отметить
BackTrack (http://www.remote-exploit.org/backtrack.html), nUbuntu (http://www.nubuntu.org/) и STD (http://s-t-d.org/).

URL: http://www.linux.com/article.pl?sid=07/02/15/1747220
Новость: http://www.opennet.me/opennews/art.shtml?num=9987


Содержание

Сообщения в этом обсуждении
"Самый уязвимый Linux дистрибутив"
Отправлено GreenX , 01-Мрт-07 14:14 
у нас, где нибудь, остались подобные... преподаватели ?

"Самый уязвимый Linux дистрибутив"
Отправлено Tracer , 01-Мрт-07 17:18 
Преподобные...

"Самый уязвимый Linux дистрибутив"
Отправлено неаноним , 01-Мрт-07 18:48 
Backtrack, как и бывший Whoppix, совершенно не для этого

"OpenNews: Самый уязвимый Linux дистрибутив"
Отправлено ламусанонимус , 01-Мрт-07 19:53 
А чо, отличная "боксерская груша".За идею респект.

"Самый уязвимый Linux дистрибутив"
Отправлено Exe , 01-Мрт-07 20:51 
Я нашел дырку, куда писать багрепорт? :)

А если серьезно то лежат у них сайты.

hpc ~ $ telnet www.secure-software-engineering.com 80
Trying 217.160.134.17...
Connected to www.secure-software-engineering.com.
Escape character is '^]'.
GET /


И все, тишина :(


"Самый уязвимый Linux дистрибутив"
Отправлено valiy , 02-Мрт-07 10:24 
valiy# telnet www.secure-software-engineering.com 80
Trying 217.160.134.17...
Connected to www.secure-software-engineering.com.
Escape character is '^]'.
GET / HTTP/1.1
Host:www.secure-software-engineering.com

HTTP/1.1 200 OK
Date: Fri, 02 Mar 2007 07:22:45 GMT
Server: Apache
X-Powered-By: PHP/4.3.4
Set-Cookie: 5d557882df50338fa6ce52cf65048ba5=-; path=/
Set-Cookie: mosvisitor=1
Set-Cookie: virtuemart=1ffd6fa28b1eae302dd0fc6f91d15a95; path=/
Expires: Mon, 26 Jul 1997 05:00:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Last-Modified: Fri, 02 Mar 2007 07:22:51 GMT
Cache-Control: post-check=0, pre-check=0
Transfer-Encoding: chunked
Content-Type: text/html; charset=iso-8859-1


"Самый уязвимый Linux дистрибутив"
Отправлено Аноним , 02-Мрт-07 14:54 
Это он щас поднялся, а тогда он лежал.

"Самый уязвимый Linux дистрибутив"
Отправлено seff , 01-Мрт-07 21:30 
не тот дистрибутив сервера... ;)))

"Самый уязвимый Linux дистрибутив"
Отправлено Exe , 01-Мрт-07 23:41 
по ссылке говорят что сайт доступен тока для US only :(

"Самый уязвимый Linux дистрибутив"
Отправлено Аноним , 01-Мрт-07 23:46 
Сайт открывается

"Самый уязвимый Linux дистрибутив"
Отправлено Аноним , 02-Мрт-07 06:36 
Для таких "учебных" целей windows рулит однозначно!

"Самый уязвимый Linux дистрибутив"
Отправлено прапор , 02-Мрт-07 08:41 
Нет. В стандартной поставке винды не документации и готовых эксплоитов для дыр.

"Самый уязвимый Linux дистрибутив"
Отправлено lamer , 04-Мрт-07 01:14 
Ее заваливает прилетевший откуда ни возьмись Welchia или MSBlast - не интересно.Без хотфиксов - это Microsoft® решето™ :)

"Самый уязвимый Linux дистрибутив"
Отправлено alecx , 02-Мрт-07 09:48 
На все ссылки Object not found

"Самый уязвимый Linux дистрибутив"
Отправлено vorakl , 02-Мрт-07 10:11 
Видимо, web-сервер поднимали на своём же дистрибутиве... ;))

"Самый уязвимый Linux дистрибутив"
Отправлено lamer , 04-Мрт-07 01:03 
Очевидно, админы подняли дистр на сервере для проверки его в деле - видать и правда дырявый :)

"Самый уязвимый Linux дистрибутив"
Отправлено iptables , 07-Мрт-07 18:00 
BackTrack создавался наоборот для проверки на уязвимости(не своей), что-то они путают... А на дистрибутивчик этот хотелось бы взглянуть...

"Самый уязвимый Linux дистрибутив"
Отправлено Alice , 21-Мрт-07 16:26 
Мда ....видала я этот дистр.Правда не юзала.А Backtrack точно для любителей поиметь кого нить.Так что автор - поправь текст.