SQUID - на сколько безопасно?

Discussion in 'Безопасность и Анонимность' started by B1t.exe, 22 Jul 2010.

  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Случайно нашел линк на статистику squid веб трафика одной конторы.
    ссыкла: http://Ip_Adress:7580/
    Но че то днем видел статистику нормально по клиентам, а сейчас че то пишет:
    It works!

    Вообше есть варинат проникнуть "чуть" поглубже?
    ну скажем анализировать трафик.
     
  2. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    568
    Likes Received:
    86
    Reputations:
    11
    нет. Сквид это прокся. как правило ставят в небольших офисах для раздачи инета.
    Чтобы анализировать трафик тебе надо встать между проксей и сеткой.
     
  3. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    1. А вообше можно проникнуть в сеть, squid ?
    2. Если оказаться в squid(в прокси сервере) , нельзя там ничего "химичить" ?
     
  4. SVAROG

    SVAROG Elder - Старейшина

    Joined:
    13 Feb 2007
    Messages:
    424
    Likes Received:
    86
    Reputations:
    -1
    узнай версию, поищи эксплоит, внутри сетки наверняка что то интересное будет типа клиент-банков, баз предприятия итд
     
  5. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    А, оказываеться сайт вводиться так:
    http://IP_adress:7580/stat/

    версия:
    LightSquid v1.8 (c) Sergey Erokhin AKA ESL

    Что то можно делать ?
    вызвал ошибку, чтоб узнать что там стоит. удачно:
    Есть идеи?
     
  6. kooste

    kooste Banned

    Joined:
    29 Mar 2010
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Нет)
     
    1 person likes this.
  7. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    Там даже не сквид, а sarg скорее всего.. а это лишь морда... пользы 0...
     
  8. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    не, там сквид и линукс - это точно. ихний админ даже понтовался, что какой он молодец, что сделал так сквид, чтоб с дома можно смотреть статистику.
     
  9. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    не,не,не ДевидБлейн Sarg - Squid Analysis Report Generator, а там lightsquid - нечто на подобии SARGa, и выполняет туже задачу, подбивает статистику пользования прокси сервером

    к данном контексте это перловый скрипт запускается по крону /usr/local/www/lightsquid/lightparser.pl (т.е. как локальный процесс), и формирует из логов сквида те самые хтмл файлы.. которые ты и видишь..

    отседа отсыл к моему первому сообщению ;)
     
    1 person likes this.
  10. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    emomasson
    +
    понял по поводу "что/кому/чему"
    теперь вернемся к первичному вопросу: каким образом можно пронкнуть внутрь?
     
  11. svesve

    svesve Elder - Старейшина

    Joined:
    15 Jun 2007
    Messages:
    568
    Likes Received:
    86
    Reputations:
    11
    никаким
     
  12. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    к сожалению ни как, а так порты поскань мож он еще чего забыл.
     
    #12 emomasson, 8 Sep 2010
    Last edited: 8 Sep 2010