• На проекте открылась регистрация только для продавцов. Для обычных пользователей будет открыта позже. Подробнее.
    P.S. Не надо скидывать ссылки на форумы, где у вас ноль сообщений. Подобные заявки будут отклонятся.
  • Внимание! Вы находитесь в корзине форума WebCriminal.ru, ниже находятся старые и неактуальные темы.

/dev/null Бит-сквоттинг

admin

WebOwner
Команда форума
WebOwner
Все вопросы по поводу Бит-сквоттинг задаем в этой теме

Скрипт позволяет сгенерировать домены с разницей в 1 бит.

Уязвимость в обработке данных может быть использована для нового и, возможно, популярного в будущем вида DNS-атак — битсквоттинга.
С докладом о битсксвоттинге на конференциях DefCon и Black Hat выступит Артем Динабург (Artem Dinaburg), ИБ-аналитик компании Raytheon.
Динабург утверждает, что уязвимости подвержена оперативная память DRAM: иногда под действием различных внешних факторов (аппаратные неполадки, изменение радиационного или температурного фона) ее содержимое может незначительно меняться. Поскольку информация в оперативную память записывается в двоичном коде, и каждый бит может иметь значение 0 или 1, такие «изменения» выглядят как бит со значением 0, который превращается в бит со значением 1. Эта особенность DRAM известна давно, но специалисты не придавали ей значения, т.к. не видели в ней серьезной угрозы. Однако, по словам Динабурга, для записи доменных имен это незначительное изменение критично: в этом случае используется символьная кодировка ASCII, и единственный измененный бит может привести к тому, что DNS-сервер обратится не к тому домену, о котором шла речь в пользовательском запросе.
 

ddd

(•̪̀●́)=o/̵͇̿̿/'̿̿ ̿ ̿̿
Команда форума
WebOwner
WebVoice
Нашел при тесте багу, если ввести xyxy, то в списке будет повтор доменов. Завтра может исправлю и доработаю.
 
Сверху