Ez a módszer már fáj:
Samy, a híres MySpace XSS féreg készítője nem rég rámutatott, hogy egyes routerek annyira okosak és segítőkészek, hogy felismerik az alkalmazásrétek IRC, FTP és kitudja milyen egyéb protokollt használó üzeneteit, és szükség esetén automatikusan beállítják a port forwardingot, pl. egy DCC chat kérés vagy fájlátvitel esetén. Egy speciális "IRC szervert" beüzemelve, a célszemély számára pedig egy egyszerű HTML oldalt kiszolgálva megoldható, hogy kiirányítsuk a router mögötti számítógép érzékeny portjait (pl. SSH, FTP, HTTP) egyenesen az Internetre.
Ilyen az, amikor a HW/SW úgy gondolja, hogy okosabb a júzernél.
Ha már routereknél tartunk: A Juniper hálózati eszközeinek széles skálája egyetlen speciális TCP csomaggal újraindítható. Konkrétabb infó egyelőre nem áll rendelkezésre, de egy TCP fuzzert összedobni azért nem nagy mutatvány :)
synapse · http://www.synsecblog.com 2010.01.08. 16:47:23
"egy TCP fuzzert összedobni azért nem nagy mutatvány :) "
Ez most komoly?
synapse · http://www.synsecblog.com 2010.01.08. 16:48:53
Jo, erre mondjuk tenyleg nem de en konkretan olyan hibakra gondoltam amik csak adott stateben adott idozitessel jonnek elo. Nyilvan azok kevesse trivialisak :D
synapse · http://www.synsecblog.com 2010.01.08. 16:49:48
Erre mondjuk tenyleg nem, en olyan hibakra gondoltam amik csak bizonyos statekben bizonyos idozitesknel jonnek elo. Ezek nyilvan kevesbe trivialisak :D