Хотите сделать ддос атаку хоть раз в жизни - это реально ))
----------------------------------------
Цель: обработчик (Foxisapi.dll).
Опасность: высокая (возможность кражи базы).
Наличие сплоита: есть.
Результат: отказ в обслуживании.
----------------------------------------
Берём свой договор который заключали при установке DSL, точнее правила к договору которые вы должны соблюдать - прочитали? Молодцы...
ИсЧем в договоре же пункт номер 2.2.
Видим адрес http://account.vladivostok.ru хм... этож сервер статистики
Что можно сказать - дизайн супер..
Далее жмём вход в систему, можете конечно ввести данные, но цель у нас не та
Если приглядется к исходному коду данной страницы можно увидеть запрос на обработчик foxisapi.dll (обрабатывает таблицы) далее /statserv.mainmenu.startup - команды направленные ему же
Манипуляция с запросами может дать базу всех пользователей - но к сожалению эта база будет пуста
Но нам нужна не база а ддос
Ддос будем осуществлять еденичный и запросом
_http://account.vladivostok.ru/scripts/STATSERV/foxisapi.dll/statserv.mainmenu.error
Он убьёт демона сразу же не засекал на скоко - но достаточно для того что бы увидеть что такое ддос на веб приложение.
Результат: отказ демона.
Можете теперь ввести данные опять - и что мы видим - демон мёртв.
--------------------------------------------
Данная инфа не была насильно выдрана из других источников. stop1
Всё что было описано - результат собственных изучений.
И конечно всё в целях ознакомления. o4ki
v00d00 tm © 2006
Отредактировано Cecil B Demented (2007-01-13 19:06:13)