
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2001 ml@sikurezza.org Soggetto: FingerPrintFucker causa il blocco del sistema Mittente: David Coppa Data: 20 May 2001 20:05:20 -0000
Ciao a tutti, ieri sera stavo smanettando, per l'ennesima volta :), con un po' di tool dei pił famosi gruppi italiani (soprattutto S0ft Pr0ject e Packet Knights). Facendo un po' di prove con il FingerPrintFucker di |CyRaX| dei Packet Knights (un lkm per Linux che cambia lo stack tcp/ip in modo da emulare altri os in risposta ad un fingerprinting), ho notato (per puro caso) questa cosa "poco simpatica": A sistema "pulito": root@coffee:~# hping2 --rawip -I lo localhost HPING localhost (lo 127.0.0.1): raw IP mode set, 20 headers + 0 data bytes 20 bytes from 127.0.0.1: flags=none seq=-2325 ttl=64 id=790 win=0 rtt=0.0 ms 20 bytes from 127.0.0.1: flags=none seq=-2325 ttl=64 id=45782 win=0 rtt=0.0 ms 20 bytes from 127.0.0.1: flags=none seq=-2325 ttl=64 id=16025 win=0 rtt=0.0 ms --- localhost hping statistic --- 4 packets tramitted, 4 packets received, 0% packet loss round-trip min/avg/max = 0.0/0.0/0.0 ms Dopo il caricamento del modulo FingerPrintFucker.o (sia usando il parser di Fusys, sia senza) il precedente comando causa un kernel panic con Linux 2.2.x e un freeze con il 2.4.x. Siccome non sono un esperto (anzi, sono alle prime esperienze con il networking diciamo "avanzato"), mi piacerebbe sapere quali sono le cause di questo malfunzionamento. Saluti, David Coppa <coffeec@tin.it> Caff on #linux-it @ irc.openprojects.net fingerprint = 849F 801C CA74 F451 CB69 EB67 BB3B 92DC E183 7616 finger caffeine@unix-shells.com for the key // There are two major products that come out of Berkeley: LSD and UNIX. We don't believe this to be a coincidence. -- Jeremy S. Anderson ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005