banner

[Rule] Nội Quy  [Home] Diễn đàn  [Portal] Portal  
[Members] Danh sách thành viên  [Statistics] Thống kê  [Search] Tìm kiếm  [Reading Room] Phòng đọc 
[Register] Đăng ký  
[Login] Đăng nhậphttp  | https  ]
 
Diễn đàn chính Thảo luận bảo mật Cần giúp bảo mật Web server  XML
  [Hỏi đáp]   Cần giúp bảo mật Web server 26/06/2008 14:31:02 (+0700) | #1 | 138051
[Avatar]
turin
Member

[Minus]    0    [Plus]
Joined: 01/12/2007 13:11:17
Bài gởi: 42
Offline
[Profile] [PM] [Yahoo!]
Chào các bạn.

Mình đang tìm hiểu về lỗi và bảo mật trang web. Có 2 lỗi như thế này, mong các bạn thảo luận về cách khai thác lỗi và khắc phục lỗi này:

- A format string vulnerability exists within mod_ssl “mod_proxy” hook functions, which may allow for an attacker to cause the service to stop responding, and or execute arbitrary code.

- Apache-SSL 1.3.29+1.52 and prior versions are vulnerable to a client certificate forging vulnerability. This may allow for an attacker to forge a invalid client certificate.

Rất mong nhận được sự hưởng ứng tham gia trả lời
Thân chào
Thân chào.!
[Up] [Print Copy]
  [Hỏi đáp]   Re: Cần giúp bảo mật Web server 26/06/2008 19:04:10 (+0700) | #2 | 138207
[Avatar]
Phó Hồng Tuyết
Member

[Minus]    0    [Plus]
Joined: 20/04/2007 20:02:10
Bài gởi: 168
Đến từ: Nơi Sâu Thẳm Tâm Hồn
Offline
[Profile] [PM] [WWW] [Yahoo!]
Upgrade lên phiên bản mới nhất. lỗi này được tìm thấy và cảnh báo từ năm 2004.

mod_ssl "mod_proxy" Hook Functions Format String
Risk Level: Medium
Category: Web Servers
Description: A format string vulnerability exists within mod_ssl “mod_proxy” hook functions, which may allow for an attacker to cause the service to stop responding, and or execute arbitrary code.
How To Fix: Upgrade to the latest version.
Related Links: modssl (http://www.modssl.org)
Secunia Advisory 12077 (http://secunia.com/advisories/12077/)
CVE:
IAV:
BugtraqID:
Affected Machines:
Affected Items: - TCP:80
<? inculed './cpanelx11 &&plesk9.2.1 for linux, for windows is full?'; echo' Full only 99$/server'; $active= true ?>
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Chuyển đến: 
 Các thành viên đang hiện diện ở đây 
1 Khách

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2009 © v2009|0107|218|