Re: DNS-Spoof ? - Web-Site gecrackt: Porno-Links statt Imm…
Tuesday, September 30th, 2008porno > Naja, HP-SUX. Ich kann mich noch gut an mein Studium
> > > erinnern, da konnte man den HP-SUX server unseres
> > > Lehrstuhls mit einem simplen Windows-Ping mit
> > > Uebergroesse (> 2^15) zur kernel panic mit reboot
> > > ueberreden…
> >
> > Das hat mit so ziemlich jedem Betriebssystem
> > funktioniert, ink. Win/Apple/Linux/BSD. War
> > ein Fehler in der TCP/IP Referenz implementation.
>
> dass das mit einem ’simplen’ windows (bzw. anderen OS)
> funktionierte,
> möchte ich anzweifeln, weil dort für den ping auch nur die
> referenzimplementation benutzt wurde in der die obergrenze für die
> pakete meines bescheidenen wissens nach auf 65k abzüglich
> headergrösse
> begrenzt wurde.
>
> > Für Linux gabs übrigens nach nur 2 1/2 Stunden eine
> > ersten Kernel Patch […]
>
> 2 1/2 stunden nach was ? wenn mich nicht alles täuscht war dieser
> bug
> schon lange bekannt und nur brauchbar zum nuken von windows 95ff.
>
> bernd
2 1/2 Stund nachdem das es in der BugTrack stand, man konnte damals z.B
mit einem kleinem “Tool” “ping of death” alle Windows Kiste abschießen,
habs mit Win95 und NT 4 SP2 ausprobiert (Blieb sofort stehen!), der Bug
wurde mit dem SP3 behoben. Der Fehler ist auch im WfW TCP Stack, den
wollte MS damals aber nicht mehr fixen, da zu alt.
Für NT gabs kein deutsches Hotfix, man mußte dann auf SP3 warten.
Bei den Dokus zu solchen Tools steht auch, das es nahezu alle
Betriebssystem Betrifft.
such mal unter www.rootshell.org nach ping, und lies selber !
MfG AbRaXeS