Большекаменский форум

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Большекаменский форум » Internet » Foxisapi.dll


Foxisapi.dll

Сообщений 1 страница 11 из 11

1

Хотите сделать ддос атаку хоть раз в жизни - это реально  :)))

----------------------------------------
Цель: обработчик (Foxisapi.dll).
Опасность: высокая (возможность кражи базы).
Наличие сплоита: есть.
Результат: отказ в обслуживании.
----------------------------------------

Берём свой договор который заключали при установке DSL, точнее правила к договору которые вы должны соблюдать - прочитали? Молодцы...
ИсЧем в договоре же пункт номер 2.2.
Видим адрес http://account.vladivostok.ru хм... этож сервер статистики :)
Что можно сказать - дизайн супер..

Далее жмём вход в систему, можете конечно ввести данные, но цель у нас не та :)
Если приглядется к исходному коду данной страницы можно увидеть запрос на обработчик foxisapi.dll (обрабатывает таблицы) далее /statserv.mainmenu.startup - команды направленные ему же :)
Манипуляция с запросами может дать базу всех пользователей - но к сожалению эта база будет пуста :(

Но нам нужна не база а ддос :)

Ддос будем осуществлять еденичный и запросом :)

_http://account.vladivostok.ru/scripts/STATSERV/foxisapi.dll/statserv.mainmenu.error

Он убьёт демона сразу же :) не засекал на скоко - но достаточно для того что бы увидеть что такое ддос на веб приложение.
Результат: отказ демона.

Можете теперь ввести данные опять - и что мы видим - демон мёртв.

--------------------------------------------

Данная инфа не была насильно выдрана из других источников. stop1
Всё что было описано - результат собственных изучений.
И конечно всё в целях ознакомления. o4ki
v00d00 tm © 2006

Отредактировано Cecil B Demented (2007-01-13 19:06:13)

0

2

Cecil а на чем висит вся наша сеть??? Можешь обойти головняк и бесплатно выйти на интернет в самом чистом его виде...

0

3

Смотри Рома разведёшь "доморощенных хакеров" страшно будет баяны раздавать. :)))

0

4

Cecil а на чем висит вся наша сеть??? Можешь обойти головняк и бесплатно выйти на интернет в самом чистом его виде...

По выделенке этого нельзя сделать... Необходим прямой доступ к телефонке, который хрен получишь...

0

5

По выделенке этого нельзя сделать... Необходим прямой доступ к телефонке, который хрен получишь...

Ты хоть понял суть вопроса???

0

6

Cecil а на чем висит вся наша сеть??? Можешь обойти головняк и бесплатно выйти на интернет в самом чистом его виде...

o4ki
Видел я дверь с кодовым замком...
Усилиная дверь такая, херь пойми кагого цвета...
Вот Там стоит то что я думаю (хотя хз). При мне её открывали мельком я видал машину хз какого назначения...
Бало это в районе телефонки.

#)
Ну если тока подорвать дверь - то можно вроде получить чистый Инэт, я так дум аю..
Хотя всё такой хз... umn
:)))  :)))  :)))

Отредактировано Cecil B Demented (2006-12-30 17:29:38)

0

7

Ты хоть понял суть вопроса???

Суть вопроса в том, чтобы незамеченно подключиться, не цепляя внимание прокси машины, пройти все мыслемые и немыслемые преграды из машрутизаторов... Выйти в инет не под чьим логином и пассом, не фигурируя нигде сидеть на халяву...

Я так понял.. Другого понимания здесь не вижу...

Или всё таки нужно читать между строк?...

Отредактировано J-Ban (2006-12-30 17:46:12)

0

8

Вариантов бесплатного инета много:)))
Например стань провайдером и на всех законный основаниях сиди там хоть засидись!:)))

0

9

Суть вопроса в том, чтобы незамеченно подключиться, не цепляя внимание прокси машины, пройти все мыслемые и немыслемые преграды из машрутизаторов... Выйти в инет не под чьим логином и пассом, не фигурируя нигде сидеть на халяву...

Я так понял.. Другого понимания здесь не вижу...

Или всё таки нужно читать между строк?...

Ты знаешь что такое КОНСТРУКТОР....

0

10

По выделенке этого нельзя сделать... Необходим прямой доступ к телефонке, который хрен получишь...

Я конечно нихрена не понимаю в этом, но есть такая вещь как тунеллирование трафика, короче за чужой счет сидеть, у меня в туалете журнальчик с этой статьёй лежит.

0

11

Народ, могу сказать только то, что теперь уже не получится подрубится к нет-у, даже если ты знаешь чей-то Login&Password только потому-что их прицепили к АТС'кам, а в каждом районе своя... тунелирования трафика тоже отпадает, т.к. это можно было использовать только на старых АТС... ещё есть вариант один, но о нём мы с Cecil'ом, посмеиваемся как над очередным анекдотом...

0


Вы здесь » Большекаменский форум » Internet » Foxisapi.dll