The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..., opennews (??), 02-Окт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..."  +/
Сообщение от Аноноим (?), 03-Окт-17, 12:01 
Вот только придется повозиться, ловя момент запроса. Нужен либо снифф, либо контроль над инициатором запроса.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..."  –2 +/
Сообщение от пох (?), 03-Окт-17, 13:41 
> Вот только придется повозиться, ловя момент запроса.

зачем? Просто потоком туда слать полезные пакеты от имени гугля, рано или поздно попадешь.
(это если оно вообще умеет как-то фильтровать, что совсем вот не факт)

> Нужен либо снифф, либо контроль над инициатором запроса.

не, точно не нужен. Нужно либо просто (не так уж и)много пакетов, либо вообще одного хватит.


Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..."  +/
Сообщение от Аноним (-), 03-Окт-17, 13:51 
> зачем? Просто потоком туда слать полезные пакеты от имени гугля, рано или
> поздно попадешь.
> (это если оно вообще умеет как-то фильтровать, что совсем вот не факт)

Отсекается стандартной конфигурацией фаервола --state ESTABLISHED,RELATED (да, conntrack трассирует соединения даже в тех протоколах, где их нет - UDP, ICMP).

Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..."  –1 +/
Сообщение от пох (?), 03-Окт-17, 15:31 
> Отсекается стандартной конфигурацией фаервола

нет, не отсекается, наоборот, пробивает даже nat. поскольку мне надоело бороться с местной модерацией, думайте сами, на то и голова дана.

Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..."  –1 +/
Сообщение от пох (?), 03-Окт-17, 15:32 
> нет, не отсекается, наоборот, пробивает даже nat.

именно за счет conntrack'а, разумеется. (впрочем, upnp тоже пробьет)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру