Jak poslat spam pres ciziho Apache

Michal Kubecek mike na mk-sys.cz
Úterý Červen 17 12:39:48 CEST 2003


On Tue, Jun 17, 2003 at 12:22:12PM +0200, Ing. Pavel Janousek wrote:
> > -----Original Message-----
> > From: Martin Dostal [mailto:dostal na cenega.cz] 
> > 203.98.129.187 - - [15/Jun/2003:04:03:21 +0200] "POST 
> http://127.0.0.1:25/ 
> HTTP/1.1" 200 2774 "-" "-"
> 203.98.129.187 - - [15/Jun/2003:04:03:39 +0200] "POST
> http://127.0.0.1:25/ 
> HTTP/1.1" 200 2774 "-" "-"
> 
> 	Tady je ale blbe neco jineho... - pokud mam soucasti URL cislo
> portu nechapu, proc klient posle data na standardni port (80 - http) -
> nebo Vam Apache posloucha i na portu 25?

To je trochu jinak. Zkuste se k Apachi připojit na port 80 (telnetem)
a poslat mu request 'GET http://127.0.0.1:25/'. Pokud je nakonfigurován
obvyklým způsobem (bez proxy), pošle vám totéž jako na 'GET /'. Při
špatně nakonfigurované proxy by to skutečně mohlo fungovat, stejně jako
kdybyste použil 'GET http://cizi.server.com/path/doc.html'. Pokud má
někdo skutečně Apache nakonfigurovaného tak, aby fungoval jako proxy
pro jakékoli požadavky od kohokoli, pak je to problém sám o sobě (a brzy
na to přijde). Řekl bych, že tu někdo dělá z komára velblouda.

                                                         Michal Kubeček


Další informace o konferenci Linux