elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 08:38  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Como encontrar el bug con el que me atacaron
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como encontrar el bug con el que me atacaron  (Leído 808 veces)
Varis Lopez

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Como encontrar el bug con el que me atacaron
« en: 23 Noviembre 2004, 05:40 »

Hola  a todos,

Hoy por la manana el sitio WEB que tenemos sobre Windows 2000 y tiene IIS como web server, fue explotado y la pagina principal contenia lo siguiente:

#Kernel_Attack On Irc.GigaChat.Net
Defaced By Dead_c0de Dead_c0de@Hacker.Am
;-)
char *auth=
"GET / HTTP/1.0\r\n"
"Host: localhost:360\r\n"
"Accept: text/html\r\n"
"Accept-Encoding: gzip, compress\r\n"
"Accept-Language: en\r\n"
"Negotiate: trans\r\n"
"User-Agent: xnec\r\n"
"Authorization: Basic";
void main (int argc, char *argv[]) {
sock_a.sin_family=AF_INET;
sock_a.sin_port=htons(i2oport);
memcpy((char *)&sock_a.sin_addr,(char *)host->h_addr,host->h_length);
if(connect(sock,(struct sockaddr *)&sock_a,sizeof(sock_a))!=0) {
perror("create connect");
exit(-1);

Sin embargo, estamos al dia con los Updates y los service pack, como puedo saber cual es el bug con el que me atacaron para poder poner el parche adecuado.

Gracias.

En línea
eLank0
eLhAcKeR r00Lz


Desconectado Desconectado

Mensajes: 937



Ver Perfil WWW
Re: Como encontrar el bug con el que me atacaron
« Respuesta #1 en: 23 Noviembre 2004, 07:38 »

Si la página está programada en ASP y usa BDD posiblemente os hayan hecho una inyección SQL.

Deberiáis revisar el código de la web en busca de Bugs.

Salu2..:p
En línea

Antes de Postear,
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.227


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Como encontrar el bug con el que me atacaron
« Respuesta #2 en: 23 Noviembre 2004, 07:42 »

revisa los logs que para eso están.

Si el ISS guarda los logs y no los han borrado, allí podrás ver las inyecciones de código que usaron... si es que usaron eso.
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

nitr0us

Desconectado Desconectado

Mensajes: 204


#rm -fr /


Ver Perfil WWW
Re: Como encontrar el bug con el que me atacaron
« Respuesta #3 en: 26 Noviembre 2004, 15:33 »

Revisa logs del ISS....

Y logs del sistema, por ahi debe haber algún... MEMORY CORRUPTION o algo...

Eso del deface esta muy 'script kiddie', pegando request para HTTP y al final un TROZITO de codigo en C (sockets) :S mal mal mal....

Pero si lo del contexto del deface (el codigo y el request) tienen algo que ver, pues quizás lanzaron algún exploit contra tu IIS vulnerable....

Existen exploits llamados 0days (cero days) que EXPLOTAN VULNERABILIDADES DE BUGS NO CORREGIDOS (estos pueden ser privados, o sea, no públicos :P ) .
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines