论坛: UNIX系统 标题: 怎么搞的? 复制本贴地址    
作者: cimsxiyang [cimsxiyang]    版主   登录
apache 的漏洞啊!!!!
大家小心啊,赶快补啊,好象没有什么动静嘛。
BUG FIXED!
还有openssh的
针对apache益出的代码在我的linux下,编译通过。
大家可以把这个save as apache-nosejob.c

http://packetstorm.decepticons.org/0206-exploits/apache-nosejob.c
#gcc -o apache-nosejob  apache-nosejob.c
#./apache-nosejob
..............(看看描述,或者直接看源程序)
.........................








[此贴被 夕阳(cimsxiyang) 在 7月3日2时32分 编辑过]

地主 发表时间: 7/3 2:10

回复: cimsxiyang [cimsxiyang]   版主   登录
哎???昨天晚上2点前还没有动静,今天一大早发现动静不小啊!呵呵
特别是有scanner和攻击代码啊,比较舒服啊

B1层 发表时间: 07/03 08:12

回复: group [group]   论坛用户   登录
APACHE漏洞忙死我了

B2层 发表时间: 07/03 11:31

回复: cimsxiyang [cimsxiyang]   版主   登录
不错,兰MM。
夕阳哥哥给你块糖吃。对了,顺便说一下,那个apache-nosejob.c利用: 首先:
#gcc -o nosejob apache-nosejob.c 
#./nosejob -t id -h host[:port]


B3层 发表时间: 07/03 12:30

回复: gigi1 [gigi1]   论坛用户   登录
老大能介绍一下嘛?这个exploit可不可以攻击linux主机呀?谢谢啦!!

B4层 发表时间: 07/04 19:59

回复: cimsxiyang [cimsxiyang]   版主   登录
我看一下攻击源代码。只是针对BSD系列的
但是,http://www.20cn.net/ns/ld/softld/data/20020703042708.htm
中说* Linux (GNU) 2.4 (x86) 也可以被成功利用,这个我就不太清楚了
可能是针对linux的exploit 没有出来还是原因?还请什么Demon的指点啊!


B5层 发表时间: 07/04 23:05

回复: syshunter [syshunter]   版主   登录
快了快了,哈哈

B6层 发表时间: 07/14 01:03

论坛: UNIX系统

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号