رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

اکسپلویت PHP Hash Collision


html4_4

پست های پیشنهاد شده

نوع حمله : Denial of service

ورژن اسیب پذیر : Affected PHP versions (up to 5.3.8).

نحوی استفاده :

این ابزار به زبان Python نوشته شده و برای اجرا ورژن requires Python 2.7 نیاز است

شکل کلی دستور :

This is the hidden content, please

نمونه سایت با این اسیب پذیری

This is the hidden content, please

 

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام

اگه میشه در باره این اکسبلویت بیشتر توضیح بدید

برای چی هست

روش نفوذ

============================

Denial of service همون اتک DOS هستش و ما تو این روش به کمک اکسپلویت کاری میکنیم که دسترسی به یک منبع روی سرور که میتونه Ram یا CPU باشه رو مختل کنیم

این روش روی سرور های که منابع رو شیر میکنن و اجازه نمیدن که کاربر بیشتر از یه حدی از منابع استفاده کنه بهتر جواب میده مثل Cloudlinux که البته روش های برای جلوگیر وجود داره مثل همین سایت که تو صفحه اول میتونیم ببینیم

و اما روش نفوذ :

خیلی از دوستان و بزرگان هک این روش رو یکی از روش های هک نمیدونن چون اصلا نفوذی انجام نمیشه

This is the hidden content, please
/emoticons/biggrin@2x.png 2x" width="20" height="20" />

اما چیزی که خود من به این نتیجه رسیدم اینه که

بستگی داره هدف شما چی باشه مثلا اگر هدف شما دسترسی به اطلاعات باشه این روش به کارشما نمیاد و اگر هدف شما صدمه زدن به یک سرور یا یک سایت باشه فرض کنید یک سایت فروشگاهی 

یک روز کامل بالا نیاد

This is the hidden content, please

اگر اشتباه گفتم دوستان اصلاح کنن

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...