<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Опубликован код эксплоита для атаки на DNS серверы</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43020.html</link>
    <description>Две недели назад исследователь Дэн Каминский (Dan Kaminsky) обнаружил (http://www.opennet.ru/opennews/art.shtml?num=16872) метод помещения не соответствующих реальности данных в кэш DNS сервера. Теоретическая возможность такой атаки (http://www.kb.cert.org/vuls/id/800113), вызванной недостаточным размером поля с идентификационным номером запроса (query id) в DNS пакете, была предсказана ранее, но до сих пор относилась к разряду труднореализуемых на практике. Рабочий код с демонстрацией подмены доменного имени и полное описание новой техники DNS спуффинга планировалось опубликовать на конференции &quot;Black Hat&quot;, которая состоится 7 августа, дав администраторам время на обновление программного обеспечения.&lt;br&gt;&lt;br&gt;&lt;br&gt;Воодушевленные анонсом о наличии уязвимости, участники группы Computer Academic Underground (http://www.caughq.org/) самостоятельно разработали (http://blogs.zdnet.com/security/?p=1545) эксплоит для данного вида атак, который представлен для свободной загрузки (http://www.caughq.org/e...&lt;br&gt;&lt;br&gt;URL: http://blogs.z</description>

<item>
    <title>Опубликован код эксплоита для атаки на DNS серверы (Sem)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43020.html#33</link>
    <pubDate>Wed, 30 Jul 2008 12:43:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;заменить его реально?Чтобы не было головняка хотя бы с dynamic dns &lt;br&gt;&amp;gt;&amp;gt;и IPv6? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мог бы порекомендовать связку Unbound + NSD, но там тоже (пока?) нет &lt;br&gt;&amp;gt;DDNS в Unbound и view&apos;ов в NSD. В остальном (IPv6, DNSSEC, &lt;br&gt;&amp;gt;TSIG, etc) все как полагается, а еще мало ресурсов жрет и &lt;br&gt;&amp;gt;секюрно. Сам перешел на использование Unbound + NSD вместо djbdns (tinydns &lt;br&gt;&amp;gt;+ dnscache) ибо функционал устраевает. &lt;br&gt;&lt;br&gt;Автор Unbound DDNS делать не будет. Но Unbound модульный. Можно сделать модуль и прикрутить его. Я сделал один для своих целей. Автор без проблем отвечает на вопросы.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код эксплоита для атаки на DNS серверы (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43020.html#32</link>
    <pubDate>Mon, 28 Jul 2008 11:10:22 GMT</pubDate>
    <description>тянуть надо метасплоит из свн ихнего. Модуль этот туда копировать не надо - он уже в свн лежит.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код эксплоита для атаки на DNS серверы (zzzxxx)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43020.html#31</link>
    <pubDate>Mon, 28 Jul 2008 09:10:52 GMT</pubDate>
    <description>&amp;gt;проверил, работает ! :) &lt;br&gt;&lt;br&gt;Проверил, не запустилось :(&lt;br&gt;&lt;br&gt;поставил Ruby, metasploit v3.2-release из снапшота.&lt;br&gt;В корне msf3 создал &lt;br&gt;modules/auxiliary/spoof/dns/bailiwicked_host.rb с указанным в тексте письма содержимым.&lt;br&gt;При старте msfconsole указывает на один экспл. больше чем при первоначальном запуске.&lt;br&gt;Однако  &lt;br&gt;&lt;br&gt;msf &amp;gt; use auxiliary/spoof/dns/bailiwicked_host&lt;br&gt;&#091;-&#093; Failed to load module: auxiliary/spoof/dns/bailiwicked_host&lt;br&gt;&lt;br&gt;Где могут быть грабли? Первый раз пробую msf. Или модуль ему как-то не так оформил..&lt;br&gt;Скопировано было все от &lt;br&gt;&lt;br&gt;require &apos;msf/core&apos;&lt;br&gt;require &apos;net/dns&apos;&lt;br&gt;&lt;br&gt;до &lt;br&gt;&lt;br&gt;end&lt;br&gt;end&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код эксплоита для атаки на DNS серверы (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43020.html#30</link>
    <pubDate>Fri, 25 Jul 2008 13:03:16 GMT</pubDate>
    <description>проверил, работает ! :)&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код эксплоита для атаки на DNS серверы (terminus)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43020.html#29</link>
    <pubDate>Fri, 25 Jul 2008 10:39:36 GMT</pubDate>
    <description>&amp;gt;Угу.. вот только с IPv6 там как-то уныло&lt;br&gt;&lt;br&gt;Не предназначен ;)&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код эксплоита для атаки на DNS серверы (terminus)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43020.html#28</link>
    <pubDate>Fri, 25 Jul 2008 10:34:45 GMT</pubDate>
    <description>Там ошибка закралась - не &quot;Кму надо DynDNS (?)&quot; а &quot;Ему надо DynDNS (?)&quot; - пишу с клавы без русских букв и часто ошибаюсь...&lt;br&gt;&lt;br&gt;Я не спорю, что оно полезно и удобно.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код эксплоита для атаки на DNS серверы (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43020.html#27</link>
    <pubDate>Fri, 25 Jul 2008 08:58:48 GMT</pubDate>
    <description>&amp;gt;Зависимость от IP это view&apos;ы - это есть.&lt;br&gt;&lt;br&gt;Еще это иногда называют split horizon или как-то так.И к dynamic dns это никак не относится.&lt;br&gt;&lt;br&gt;&amp;gt; Кму надо DynDNS (?) &lt;br&gt;&lt;br&gt;Мне например надо.Это удобно.Когда имя хоста однозначно указывает на конкретную машину (IP которой вовсе не обязан быть статичным, ибо есть DHCP или линки на которых IP выдаются провайдерами динамически) - это хорошо, удобно и правильно.Без dynamic dns в такой ситуации имя хоста может начать показывать пальцем в небо, а то и на оказавшийся с этим айпишником чужой хост.А вот это нехорошо уже.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код эксплоита для атаки на DNS серверы (User294)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43020.html#26</link>
    <pubDate>Fri, 25 Jul 2008 08:49:35 GMT</pubDate>
    <description>&amp;gt;Не, не так. Софт от djb отлично делает то, для чего он &lt;br&gt;&amp;gt;предназначен, но не более. &lt;br&gt;&lt;br&gt;Угу.. вот только с IPv6 там как-то уныло.И когда его начнут юзать массово (а это кажется уже скоро) - что тогда?Ну да, с кучей танцев с бубном можно патчи применить.Получив какой-то совсем базовый функционал (я так понял что только AAAA записи, никаких MX и прочая не полагается).&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован код эксплоита для атаки на DNS серверы (dmitry.kuzmenko)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43020.html#24</link>
    <pubDate>Fri, 25 Jul 2008 05:22:36 GMT</pubDate>
    <description>&amp;gt;В новости написано, глаза разуй.&lt;br&gt;&lt;br&gt;ЧОРТ! =)) Я новость смотрел в сокращённом виде. Извиняюсь.&lt;br&gt;</description>
</item>

</channel>
</rss>
