BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/03/25.html

Эксплоит для w2k. Уже в продаже ;)
cybervlad // 26.03.03 08:19
Консультант по информационной безопасности из Венесуэлы Rafael Nunez (бывший хакер, известный по ником RaFa) выпустил небольшую программку, использующую для компрометации сервера w2k обнаруженную недавно уязвимость.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/03/25.html]
Непонятно, правда, зачем он это сделал: из бескорыстного желания пинками загнать ленивых сисадминовв светлое будущее (в смысле, заставить поставить патч), или просто хакерские рефлексы подавить не удается? ;)

Источник: CNet    
предложить новость  |  обсудить  |  все отзывы (4) [5727]
назад «  » вперед

последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34

Комментарии:

Где "купить"? 01.04.03 12:07  
Автор: Peter The Great Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Судя по сообщениям информационных сайтов существует некая программка, реализующая известный эксплоит. Хотя RaFa на сайте VulnWatch пишет "Note: don't ask for the binary one.. Please compile yourself."
Хотелось таки заполучить её without "compile yourself" :))
а может, не надо? 01.04.03 12:49  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> Судя по сообщениям информационных сайтов существует некая
> программка, реализующая известный эксплоит. Хотя RaFa на
> сайте VulnWatch пишет "Note: don't ask for the binary one..
> Please compile yourself."
> Хотелось таки заполучить её without "compile yourself" :))

а как ты думаешь, почему он не стал выкладывать откомпилированную? рискну предположить, что не только из-за вопросов "а что такое reverse remote shell, где мне взять netcat и что такое nc?", а дабы хоть как-то ограничить использование людьми вменяемыми (способность откомпилировать программу из исходника хоть какой-то показатель).

тем не менее, поскольку imbf:

http://www.security.nnov.ru/files/wb.exe

p.s. imho, зря 3APA3A бинарники выкладывает...
угу, зря 01.04.03 13:33  
Автор: йцукенг <jcukeng> Статус: Member
<"чистая" ссылка>
> p.s. imho, зря 3APA3A бинарники выкладывает...
если это не первоапрельский бинарник, то зря.
распространение вредоносного кода.
re:угу, зря 08.04.03 07:25  
Автор: killov Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > p.s. imho, зря 3APA3A бинарники выкладывает...
> если это не первоапрельский бинарник, то зря.
> распространение вредоносного кода.
Лучше уж нарушение правил эксплуатации ЭВМ.
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach