|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Представлен инструмент для проведения атак 'DNS rebinding'" | +/– | |
Сообщение от opennews on 06-Авг-10, 00:04 | ||
На прошедшей в конце июля в Лас-Вегасе конференции Black Hat, исследователь в области компьютерной безопасности Крейг Хеффнер (Craig Heffner) представил (http://www.esecurityplanet.com/news/article.php/3895851/Mill...) простой в использовании инструмент для проведения атак типа "DNS rebinding" — Rebind (http://code.google.com/p/rebind/). | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Представлен инструмент для проведения атак DNS rebinding" | –2 +/– | |
Сообщение от klalafuda on 06-Авг-10, 00:04 | ||
Мнда. Все гениальное обычно просто как 3 рубля :))) За простоту идеи - зачет. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "Представлен инструмент для проведения атак DNS rebinding" | –5 +/– | |
Сообщение от klalafuda on 06-Авг-10, 00:14 | ||
| ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Представлен инструмент для проведения атак DNS rebinding" | +4 +/– | |
Сообщение от alen (??) on 06-Авг-10, 01:14 | ||
вот как всегда, мысль о том что другие оси так же уязвимы как и их пиратская винда, греет душу ее владельцев, и их не смушает тот факт что речь идет про смену дефолтного пароля :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "Представлен инструмент для проведения атак DNS rebinding" | –3 +/– | |
Сообщение от klalafuda on 06-Авг-10, 01:20 | ||
> вот как всегда, мысль о том что другие оси так же уязвимы как и их пиратская винда, греет душу ее владельцев, и их не смушает тот факт что речь идет про смену дефолтного пароля :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Представлен инструмент для проведения атак DNS rebinding" | +3 +/– | |
Сообщение от Поросеночек on 06-Авг-10, 03:26 | ||
Многие. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "Представлен инструмент для проведения атак DNS rebinding" | –3 +/– | |
Сообщение от Аноним (??) on 06-Авг-10, 08:46 | ||
А ж целых 2 человека :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "Представлен инструмент для проведения атак DNS rebinding" | +1 +/– | |
Сообщение от XoRe (ok) on 06-Авг-10, 09:42 | ||
>А ж целых 2 человека :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
34. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от User294 (ok) on 06-Авг-10, 17:48 | ||
>А в большинстве роутеров консольный рутовый пароль из веб морды не поменяешь. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от sHaggY_caT (ok) on 06-Авг-10, 10:09 | ||
>А многие ли пользователи домашних маршрутизаторов меняли на нем дефолтный пароль? :) Вне >зависимости от используемой десктопной OS.. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "Представлен инструмент для проведения атак DNS rebinding" | –2 +/– | |
Сообщение от klalafuda on 06-Авг-10, 10:14 | ||
> Знаете, как-то сложилось, что *nix пользуются люди, хоть что-то слышавшие об IT, и информационной безопасности. Рискну предположить, что подавляющее большинство :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от sHaggY_caT (ok) on 06-Авг-10, 10:18 | ||
>> Знаете, как-то сложилось, что *nix пользуются люди, хоть что-то слышавшие об IT, и информационной безопасности. Рискну предположить, что подавляющее большинство :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от Аноним (??) on 06-Авг-10, 10:31 | ||
Они по самому факту покупки нетбука автоматически переходят в разряд покупателей коробочной версии винды. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от Аноним (??) on 06-Авг-10, 12:52 | ||
У меня около десяти знакомых с Linux не меняли дефолтный пароль на ADSL-рутерах, мотивируя тем, что интерфейс доступен только через intranet-порт. Похоже те кто пароль меняют скорее исключение из правил, так как большинство ADSL-рутеров пробрасывают PPPoE в дефолтовой конфигурации, простые пользователи даже не догадываются, что на ADSL-рутер можно через web/telnet зайти. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
32. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от xv (??) on 06-Авг-10, 17:42 | ||
> А многие ли пользователи домашних маршрутизаторов меняли на нем дефолтный пароль? :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
33. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от klalafuda on 06-Авг-10, 17:43 | ||
> Ты удивишься. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от аноним on 06-Авг-10, 01:29 | ||
К чему это было сказано? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Представлен инструмент для проведения атак DNS rebinding" | –1 +/– | |
Сообщение от klalafuda on 06-Авг-10, 01:46 | ||
| ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "Представлен инструмент для проведения атак DNS rebinding" | –1 +/– | |
Сообщение от Trend on 06-Авг-10, 00:59 | ||
не могу понять, а что просто вшить 192.168.0.1 в код троянца сложно? Нахрена его разрешать с помощью внешнего днс? Или просто новость так неясно изложена. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Представлен инструмент для проведения атак DNS rebinding" | +2 +/– | |
Сообщение от Ананимуз on 06-Авг-10, 01:49 | ||
"Просто вшить", это делать XMLHttpRequest на другой домен, для чего нужны дополнительные телодвижения, которые можно и пресечь. А тут все происходит в пределах одного доменного имени. Самый обычный раундробин, ничего незаконного. Разве что TTL сильно короткий. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Представлен инструмент для проведения атак DNS rebinding" | +1 +/– | |
Сообщение от smail01 on 06-Авг-10, 01:50 | ||
Для того что бы получать команды и отправлять обратно аттакеру полученные данные. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Представлен инструмент для проведения атак DNS rebinding" | +1 +/– | |
Сообщение от Аноним (??) on 06-Авг-10, 09:06 | ||
XMLHttpRequest позволяет отправлять обращения только к домену на котором крутится текущая страница. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Представлен инструмент для проведения атак DNS rebinding" | –1 +/– | |
Сообщение от XoRe (ok) on 06-Авг-10, 09:45 | ||
>не могу понять, а что просто вшить 192.168.0.1 в код троянца сложно? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "Представлен инструмент для проведения атак DNS rebinding" | –1 +/– | |
Сообщение от Аноним (??) on 06-Авг-10, 10:20 | ||
Ваще-то как минимум на опере такая штука не пройдёт. При редиректе с реальных IP-адресов на адреса из RFC1918 она ругается и не пускает, предполагая атаку. Несколько последних версий точно. Так что надо как минимум для начала пробраться в локалку поблизости атакуемого. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "Представлен инструмент для проведения атак DNS rebinding" | +1 +/– | |
Сообщение от God on 06-Авг-10, 10:59 | ||
Rebind has been successfully tested against the following browsers: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
43. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от Аноним (??) on 08-Авг-10, 08:42 | ||
Никто и не сомневался. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "Представлен инструмент для проведения атак DNS rebinding" | +1 +/– | |
Сообщение от ig0r (??) on 06-Авг-10, 11:10 | ||
> Ваще-то как минимум на опере такая штука не пройдёт. При редиректе с реальных IP-адресов на адреса из RFC1918 она ругается и не пускает, предполагая атаку. Несколько последних версий точно. Так что надо как минимум для начала пробраться в локалку поблизости атакуемого. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от AAF on 06-Авг-10, 12:26 | ||
Ключевой момент: "...открыть web-страницу, содержащую специально подготовленный JavaScript-код, Flash-объект или Java-апплет". Короче, не пользуйте это, ибо, как только Вы даете выполнятся любому исполняемому коду со стороны, так вероятность проникновения всякой дряни на ваш компьютер резко возрастатет. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
35. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от User294 (ok) on 06-Авг-10, 18:22 | ||
NoScript в фирефоксе - рулит :-) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
26. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от Антон (??) on 06-Авг-10, 13:00 | ||
>Да и в школе учили - дети, пользуйтесь презервативами при половых контак^W^W^W^W^W | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
30. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от KOL (ok) on 06-Авг-10, 16:15 | ||
В данном случае, мало внедрить JS на сайт, необходимо еще и поиметь ДНС сервер поддерживающий домен этого сайта. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
31. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от klalafuda on 06-Авг-10, 16:32 | ||
> В данном случае, мало внедрить JS на сайт, необходимо еще и поиметь ДНС сервер поддерживающий домен этого сайта. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
27. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от klalafuda on 06-Авг-10, 13:20 | ||
> Да и в школе учили - дети, пользуйтесь презервативами при половых контак^W^W^W^W^W выключайте JavaScript при посещении малознакомых сайтов. Потребуется - включить недолго. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
28. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от XoRe (ok) on 06-Авг-10, 14:37 | ||
>> Да и в школе учили - дети, пользуйтесь презервативами при половых контак^W^W^W^W^W выключайте JavaScript при посещении малознакомых сайтов. Потребуется - включить недолго. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
29. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от klalafuda on 06-Авг-10, 14:46 | ||
> Для этого даже не нужно пароля к роутеру. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
36. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от User294 (ok) on 06-Авг-10, 18:24 | ||
>UPnP, открывающий доступ к 445 порту юзерского компа - веселая штука. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
37. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от klalafuda on 06-Авг-10, 19:27 | ||
> А он часто доступе с WAN? Или предлагается его такими же методами хакать?Так он же вроде UDP юзает? Как минимум JS тогда обломится. А всякая там ява с ее сокетами пусть идет нафиг, она вообще может крайне много нежелательно активности имеючи свой сокетный механизм который к тому же плевать хотел на настройки браузера. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
38. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от йййй on 06-Авг-10, 22:06 | ||
т.е. доступ из вне происходит через собственно скрип? А то как то новость новость путана написана. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
39. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от klalafuda on 06-Авг-10, 22:36 | ||
> т.е. доступ из вне происходит через собственно скрип? А то как то новость новость путана написана. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
40. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от Аноним (??) on 07-Авг-10, 00:39 | ||
В жизни не пользовал ADSL-модемы в режиме роутера - только бридж... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
41. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от CoolKid on 07-Авг-10, 13:11 | ||
>В жизни не пользовал ADSL-модемы в режиме роутера - только бридж... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
42. "Представлен инструмент для проведения атак DNS rebinding" | +/– | |
Сообщение от Аноним (??) on 07-Авг-10, 15:04 | ||
На интерфейсе, который торчит в модем нет ипы - до него просто не доберёшься) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |