XRUST.ru » Технологии » Исследователь предложил использовать ZIP-бомбы для защиты от взлома
Технологии

Исследователь предложил использовать ZIP-бомбы для защиты от взлома

4 августа 2017, 07:47 33 957 0 8
Исследователь предложил использовать ZIP-бомбы для защиты от взлома

Термин «Zip-бомба» впервые появился свыше десяти лет назад, тогда же были впервые продемонстрированы архивы такого типа. Такой архив в сжатом виде не вызывает подозрений, однако после распаковки появляется огромный массив данных, который дестабилизирует функционирование жесткого диска и ОЗУ. Обычно в основе такой атаки лежит рекурсивный архив (файл распаковывает сам себя). К примеру, ранее специалисты публиковали специально подготовленный архив, который в упакованном виде имеет размер 42 килобайта. Однако после извлечения архива его размер составит свыше 4,5 петабайт.

Ранее такие архивы нередко применялись на практике – для троллинга или в качестве полноценного инструмента для блокировки антивирусов. Современные антивирусы давно научились оперативно распознавать такие ZIP-архивы, предупреждая пользователей об опасности. Однако этого лишены браузеры и многие сканеры уязвимостей (включая SQLMap и Nikto).

Эксперт Кристиан Хашек (Австрия) предложил использовать ZIP-бомбы против злоумышленников. Для этого он создал два скрипта (PHP), которые фиксируют подозрительные user-agent при сканировании сайта или попытке получить доступ к защищенным страницам (панели администрирования, формы авторизации и т.д.). Если активность определяется как внешняя атака, содержимое страниц подменяется. В итоге на сервер злоумышленников передается опасный ZIP-архив.

Метод был успешно протестирован на обозревателях Safari, Edge, Chrome (версии для Windows и Android) и IE11, а также популярных сканерах Nikto и SQLmap. Во всех случаях архив успешно передавался атакующему, что приводило к сбоям в операционной системе. Описание и сами скрипты опубликованы в официальном блоге специалиста. Хашек также создал специальную страницу, на которой желающие могут на себе испытать действие ZIP-бомбы. При этом разработчик предупреждает, что после перехода на данную страницу необходимо проявлять осторожность. Xrust: Исследователь предложил использовать ZIP-бомбы для защиты от взлома

xrust

Поделится
8 0

Комментарии


Как найти два числа по их сумме и разности в Excel за 10 секунд
Столкнулись с классической математической задачей, где известна сумма и разность двух чисел, но не знаете, как быстро посчитать это в таблице? В этой статье мы с xrust разберем простое математическое правило, переведем его на язык формул Excel и создадим универсальный калькулятор для мгновенного решения подобных задач. Чтобы решить эту задачу, сначала найдем сами числа математически, а затем запишем формулы для Excel. Пусть первое (большее) число — это (x), а второе — (y). У нас есть система уравнений: (x + y = 2588) (x - y = 148) Часть 1. Решение в конкретных числах Математический расчет: Сложим два уравнения: ((x + y) + (x - y) = 2588 + 148) (2x = 2736) (x = 2736 / 2 = 1368) Подставим (x) в первое уравнение: (1368 + y = 2588) (y = 2588 - 1368 = 1220) Пошаговое решение в Excel: Откройте пустой лист Excel. В ячейку A1 введите число 2588 (сумма). В ячейку A2 введите число 148 (разность). В ячейку A3 введите формулу для поиска первого числа: =(A1+A2)/2 (результат: 1368). В ячейку A4
4 137 3