Hacking and more...
HaCkinG CulT
|
Lista Forumurilor Pe Tematici
|
Hacking and more... | Reguli | Inregistrare | Login
POZE HACKING AND MORE...
Nu sunteti logat.
|
Nou pe simpatie: dannutzza
![](https://www.simpatie.ro/photos/120x120/dannutzza_1377389006.jpg) | Femeie 25 ani Mehedinti cauta Barbat 25 - 52 ani |
|
survizer
Master of 127.0.0.1
![](/img/avatars/hacking/2225.jpg) Inregistrat: acum 17 ani
Postari: 178
|
|
Ashi vrea sa invatz si eu ceva despre PUTTY....ma poate ajuta cineva cu un turorial....ms anticipat ![](http://www.3xforum.ro/img/smilies/smile.png)
_______________________________________ Sa lasam faptele sa vorbeasca....
|
|
pus acum 17 ani |
|
OSHO
Elite Member
![](/img/avatars/hacking/497.jpg) Din: Cluj
Inregistrat: acum 18 ani
Postari: 2069
|
|
|
pus acum 17 ani |
|
rimagheo
Elite Member
![](/img/avatars/hacking/219.jpg) Inregistrat: acum 18 ani
Postari: 950
|
|
Sectiunea n00bs parca nu era pt cereri sau intrebari.
Code:
n00bs
Tutoriale, chestii ajutatoare pentru incepatori. |
Am obsevat ca nu se mai respecta deloc. Eu as prefera ca moderatori acestei sectiuni sa stearga imediat un topic care nu corespunde.
_______________________________________ Cum sa pui intrebari pe forum - multi au nevoie de acest ghid
|
|
pus acum 17 ani |
|
survizer
Master of 127.0.0.1
![](/img/avatars/hacking/2225.jpg) Inregistrat: acum 17 ani
Postari: 178
|
|
rimagheo....asta am vrut sa fac, sa cer un tutorial pentru putty ....sorry daca am postat gresit, am crezut ca aici tre sa postez ![](http://www.3xforum.ro/img/smilies/sad.png)
_______________________________________ Sa lasam faptele sa vorbeasca....
|
|
pus acum 17 ani |
|
razor1911
Old School Member
![](/img/avatars/hacking/1218.jpg) Din: interes !
Inregistrat: acum 17 ani
Postari: 458
|
|
trebuia sa postezi la hacking request - nume subiect : tutorial putty
Modificat de razor1911 (acum 17 ani)
_______________________________________ I am 98% addicted to Counterstrike. What about you?
|
|
pus acum 17 ani |
|
RockWilder
Elite Member
![](/img/avatars/hacking/1098.jpg) Din: Real World!
Inregistrat: acum 17 ani
Postari: 894
|
|
Mutat, altadata daca mai faci o cerere la sectiunea "noobs" o sa o sterg imediat!
_______________________________________ Only those who attempt the absurd will achieve the impossible. (M C Escher)
|
|
pus acum 17 ani |
|
survizer
Master of 127.0.0.1
![](/img/avatars/hacking/2225.jpg) Inregistrat: acum 17 ani
Postari: 178
|
|
Am aflat eu singur...dar nu sunt rau si impart cu voi cunostintele mele despre putty
PuTTY este un program client pentru protocoalele de retea SSH, Telnet si Rlogin. Aceste protocoale sunt utilizate pentru a conduce o sesiune la distanta pe computer, prin intermediul unei retele. PuTTY implementeaza clientul la finalul acelei sesiuni: finalul afisarii acelei sesiuni, si nu finalul desfasurarii sesiunii respective. Īn termeni mult mai simpli: utilizati PuTTY pe un calculator avand sistemul de operare Windows, si apoi ii spuneti sa se conecteze (de exemplu) cu un calculator cu sistem de operare Unix. PuTTY se deschide intr-o fereastra. Apoi, tot ceea ce scrieti in respectiva fereastra este trimis direct la calculatorul cu Unix, iar tot ce acesta din urma trimite este afisat in aceeasi fereastra. Astfel puteti lucra pe calculatorul avand sistemul de operare Unix ca si cand v-ati afla la consola acestuia, desi in realitatea va aflati altundeva.
Vulnerabilitate in PuTTY
A fost anuntata existenta unei vulnerabilitati in PuTTY, care exploatata poate permite unui atacator sa compromita un sistem afectat.
Cauza problemei este o eroare de verificare de limite din cadrul functiei ssh2_rdpkt() care proceseaza pachetele de tip SSH2_MSG_DEBUG. Aceasta functie primeste un parametrul stringlen care este citit de la un offset din cadrul pachetului, deci este controlat de serverul la care s-a conectat PuTTY. Apoi parametrul este folosit in cadrul unei operatii de scriere in memorie, fara a se verifica daca valoarea acestuia nu va conduce la o depasire a zonei alocate in prealabil. Ca urmare un atacator poate folosi un server modificat care sa dea acestui parametru o valoare mai mare decat cea suportata, efectul fiind aparitia unei erori de tip buffer overflow care va forta executia de cod aleator posibil controlat de atacator.
Exploatarea vulnerabilitatii necesita ca atacatorul sa pregateasca un server special de SSH si sa convinga un utilizator sa se conecteze la acest server folosind PuTTY.
Versiunile afectate de aceasta vulnerabilitate sunt:
PuTTY 0.55 si versiunile anterioare
Solutii:
Este recomandata actualizarea imediata la versiunea 0.56 sau cit mai recenta care elimina vulnerabilitatea.
45.3KB
Modificat de survizer (acum 17 ani)
_______________________________________ Sa lasam faptele sa vorbeasca....
|
|
pus acum 17 ani |
|
oliver
Little Kevin
Inregistrat: acum 18 ani
Postari: 60
|
|
putty nu poate face conexiunea intre 2 win ?? sau doar intre win - linux ??
_______________________________________ Multumesc hacking.3xforum.ro ! am invatat multe de la voi !
|
|
pus acum 17 ani |
|
|
Nu prea Pt asta poti folosi VNC sau orice altceva..
|
|
pus acum 17 ani |
|
Shocker
Super Moderator
![](/img/avatars/hacking/191.jpg) Din: localhost
Inregistrat: acum 18 ani
Postari: 2084
|
|
oliver a scris:
putty nu poate face conexiunea intre 2 win ?? sau doar intre win - linux ?? |
Nu conteaza sistemul de operare, conteaza daca computerul la care vrei sa te conectezi are pornit serviciul SSH [sau celelalte mentionate la Putty: telnet, rlogin, blabla]
_______________________________________ ShockingSoft is back Freakz only Comics of the day
|
|
pus acum 17 ani |
|