» » Исследователь предложил использовать ZIP-бомбы для защиты от взлома

Исследователь предложил использовать ZIP-бомбы для защиты от взлома

Исследователь предложил использовать ZIP-бомбы для защиты от взлома

Термин «Zip-бомба» впервые появился свыше десяти лет назад, тогда же были впервые продемонстрированы архивы такого типа. Такой архив в сжатом виде не вызывает подозрений, однако после распаковки появляется огромный массив данных, который дестабилизирует функционирование жесткого диска и ОЗУ. Обычно в основе такой атаки лежит рекурсивный архив (файл распаковывает сам себя). К примеру, ранее специалисты публиковали специально подготовленный архив, который в упакованном виде имеет размер 42 килобайта. Однако после извлечения архива его размер составит свыше 4,5 петабайт.

Ранее такие архивы нередко применялись на практике – для троллинга или в качестве полноценного инструмента для блокировки антивирусов. Современные антивирусы давно научились оперативно распознавать такие ZIP-архивы, предупреждая пользователей об опасности. Однако этого лишены браузеры и многие сканеры уязвимостей (включая SQLMap и Nikto).

Эксперт Кристиан Хашек (Австрия) предложил использовать ZIP-бомбы против злоумышленников. Для этого он создал два скрипта (PHP), которые фиксируют подозрительные user-agent при сканировании сайта или попытке получить доступ к защищенным страницам (панели администрирования, формы авторизации и т.д.). Если активность определяется как внешняя атака, содержимое страниц подменяется. В итоге на сервер злоумышленников передается опасный ZIP-архив.

Метод был успешно протестирован на обозревателях Safari, Edge, Chrome (версии для Windows и Android) и IE11, а также популярных сканерах Nikto и SQLmap. Во всех случаях архив успешно передавался атакующему, что приводило к сбоям в операционной системе. Описание и сами скрипты опубликованы в официальном блоге специалиста. Хашек также создал специальную страницу, на которой желающие могут на себе испытать действие ZIP-бомбы. При этом разработчик предупреждает, что после перехода на данную страницу необходимо проявлять осторожность.




Пожалуйста зарегистрируйтесь или введите в Панели пользователя логин и пароль.
Если не хотите регистрироваться, то введите логин: demo пароль:demo

Интересные публикации

Похожие публикации

Все сталкивались с платными архивами? которые чтобы распаковать файл требуют отправить смс, мы решили взломать платные архивы, чтобы вы открывали

Добавить комментарий

    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent
  • Или водите через социальные сети


Панель пользователя

Последние комментарии

Архив

Октябрь 2017 (98)
Сентябрь 2017 (153)
Август 2017 (159)
Июль 2017 (245)
Июнь 2017 (112)
Май 2017 (200)