|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Fedor Kudryashev 2:5020/4001.72 22 Apr 2004 03:05:00 To : Sergey N. Sidorov Subject : +++AH0 -------------------------------------------------------------------------------- 19 Apr 04 19:20, you wrote to Fedor Kudryashev & All: FK>> 1) тебя пингуют, твой комп отвечает (сабж должен прийти в модем FK>> от тебя а не снаружи, иначе модему пофиг) SS> в регистре s2 стоит 255, т.е. модем _не должен_ реагировать вообще:-) Припоминается мне такой факт, что некоторые регистры модема не сохраняются при записи конфигурации и при всяких ATZ выставляются на дефолт... Припоминается так же что S2 как раз к таким относится... (Hадеюсь память меня не подводит.) SS> В терминалке так и происходит, все инит-строки в реестре заменены на SS> AT + "строка инициализаци пользователя" - ATZ Каким образом работает SS> эксплоит?! Со стороны тебя в сеть летит пакет, содержащий сабж. Твой модем думает, что ты его при помощи терминала переводишь в командный режим...(+++) Потом он видит ATH0 и как хороший мальчик кладёт трубу. SS> Hапрямую - значит запускаю "експлоит" на себя, свой IP (127.0.0.1 или SS> "инетский") В этом случае реакции нет :-) Hо когда "натравливаешь" на SS> нужного юзера (например, усиленно сканирует) - мой модем тоже может SS> отваливаться! :-( Особенно, если отправляешь несколько посылок. SS> Похоже, что юзер отвалился, а "рикошетом" бьет меня. Субж, приходящий со стороны _другого_модема_, _твой_ модем должен игнорировать. ... хотя, говорят, он и с твоей стороны сабж должен аккуратнее читать - то ли перед, то ли после +++ по стандарту должна быть пауза 500-700 милисекунд. Хочешь - почитай http://mozgi.h10.ru/files_14.php или попроси гугуля покопать архивы RU.NETHACK 8-))) PS Дабы избавиться от, необходимо именно строку инициализации заменить на что-то типа ATS2=255 Fedor --- * Origin: Бороться и искать, найти и перепрятать! (2:5020/4001.72) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/45164086fe64.html, оценка из 5, голосов 10
|