إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: افضل انواع ستاند ملابس,ارخص اسعار ستاند ملابس (آخر رد :بوابة الصين العربية)       :: شراء معدات مطاعم مستعملة بالطائف (آخر رد :aboshady)       :: شراء مكيفات مستعملة بالطائف (آخر رد :aboshady)       :: شراء اجهزة كهربائية مستعملة بالطائف (آخر رد :aboshady)       :: شراء سكراب بالطائف (آخر رد :aboshady)       :: شراء الاثاث المستعمل بالطائف (آخر رد :aboshady)       :: شراء الاثاث المستعمل بمكة (آخر رد :aboshady)       :: شراء مكيفات مستعملة بمكة (آخر رد :aboshady)       :: شراء معدات مطاعم مستعملة بمكة (آخر رد :aboshady)       :: شراء معدات مطاعم مستعملة (آخر رد :aboshady)      

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 10-23-2011, 06:00 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,670
عدد الـنقاط :3341
 تقييم المستوى : 2140

السلام عليكم ورحمه الله وبركاته،

ظهر منذ دقائق ثغره مبرمجه بالـPerl لجميع إصدارات الأباتشى حتى 2.3.14

نوع الثغره: DoS

قمنا من جهتنا بتجربه الثغره على الإصدار 2.2.21 وكل الضرر الناتج منها هو إتصالات كثيره وعمليات أباتشى كثيره

حيث أن الثغره تقوم بإرسال عدد كبير جداً من الـPackets كل عدد معين من الثوانى والذى تقوم بتحديده بنفسك





نتيجه التجربه فى التالى:
رمز Code:
root@dehost1 [~]# netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 | tail -n 1
507 11.11.11.11
root@dehost1 [~]# netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 | tail -n 1
1094 11.11.11.11
root@dehost1 [~]# netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 | tail -n 1
1960 11.11.11.11
root@dehost1 [~]# netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 | tail -n 1
3305 11.11.11.11
root@dehost1 [~]# netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 | tail -n 1
3885 11.11.11.11
root@dehost1 [~]# netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 | tail -n 1
3942 11.11.11.11
root@dehost1 [~]# netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 | tail -n 1
4058 11.11.11.11
root@dehost1 [~]# netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 | tail -n 1
4087 11.11.11.11
ما بين كل أمر والثانى هو ثانيه واحده فقط أى فى خلال 8 ثوانى فقط وصل عدد الإتصالات إلى 4087 إتصال

ملحوظه: تم تغيير الآيبى فى النتيجه السابقه

الترقيع: حتى الآن لم يتم عمل Verify للثغره بشكل رسمى وعلى هذا لم يتم الإعلان عن ترقيع لها ولكن من الممكن فحص الثغره لإيجاد طريقه لغلقها عن طريق ModSecurity

جزء من الثغره:

رمز Code:
if (
$sock[$z] = new IO::Socket::INET(
PeerAddr => "$host",
PeerPort => "$port",
Timeout => "$tcpto",
Proto => "tcp",
)
)
تحديث: الثغره لا تقوم برفع اللود أو تستهلك من الـCPU أو الـRAM..ولكنها فقط تؤثر على البورت

عند وجود أى جديد سوف يتم تحديث هذا الموضوع بإذن الله

بالتوفيق للجميع،،،
__DEFINE_LIKE_SHARE__
رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
مفاتيح كاسبر سكاي لجميع الإصدارات بتاريخ 6.7.2010 Kaspersky محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-06-2010 01:10 PM
مفاتيح كاسبر سكاي لجميع الإصدارات بتاريخ 27.6.2010 Kaspersky محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-27-2010 06:30 PM
أخر مفاتيح كاسبر سكاي لجميع الإصدارات بتاريخ 22.6.2010 Kaspersky Keys محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-22-2010 07:30 PM
أخر مفاتيح كاسبر سكاي لجميع الإصدارات محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-20-2010 12:20 PM
باقة من أحدث المفاتيح kaspersky و لجميع الإصدارات محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-22-2009 12:10 AM


الساعة الآن 07:38 PM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML