|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Sergey N. Sidorov 2:465/308.34 19 Apr 2004 19:20:00 To : Fedor Kudryashev & All Subject : +++AH0 -------------------------------------------------------------------------------- 17 Apr 04 16:38, Fedor Kudryashev -> Sergey N. Sidorov: SS>> Как избавиться от этоф "баго-фичи"? FK> Баг реализуется когда: FK> 0) твой модем реагирует на последовательность А он и должен реагировать :-) SS>> В регистрах модема код "ескейп-последовательности" заменил. но..:-( FK> 1) тебя пингуют, твой комп отвечает (сабж должен прийти в модем от тебя FK> а не снаружи, иначе модему пофиг) в регистре s2 стоит 255, т.е. модем _не должен_ реагировать вообще:-) В терминалке так и происходит, все инит-строки в реестре заменены на AT + "строка инициализаци пользователя" - ATZ Каким образом работает эксплоит?! FK> Можно фаерволлом запретить отвечать на пинги. FK> 2) в ответе содержится нужная последовательность FK> В винде с этим ИМХО бороться трудно - что просили отослать в ответе, FK> то она и ответит. Про "винду" написано выше. Во "ФриБСД" тоже в регистре модема стоит "255" + пинги запрещены файрволом! SS>> В принципе, напрямую не действует, только когда запускаешь експлоит на SS>> удаленную машину, а ее или уже нет или х...знает, только модем SS>> отваливается моментально. FK> е совсем понятно что имеется в виду. Hапрямую - значит запускаю "експлоит" на себя, свой IP (127.0.0.1 или "инетский") В этом случае реакции нет :-) Hо когда "натравливаешь" на нужного юзера (например, усиленно сканирует) - мой модем тоже может отваливаться! :-( Особенно, если отправляешь несколько посылок. Похоже, что юзер отвалился, а "рикошетом" бьет меня. Sergey 19-04-2004 19:21:17 --- * Origin: no origin (2:465/308.34) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/335730939cee.html, оценка из 5, голосов 10
|