AnalogX Proxy Server

AnalogX Proxy Server 4.14 Windows All : 269 КБ

Простий і зручний інструмент для роздачі інтернету, без складних налаштувань. Багато домашніх користувачів або невеликі організації мають по кілька комп'ютерів, підключених в мережу, але одне підключення до інтернету. Розв'язати доступ до мережі всім комп'ютерам можна багатьма способами, але найпростіший той, при якому потрібно прикласти мінімум зусиль. Одним з таких рішень є установка проксі-сервера, такого, наприклад, як AnalogX Proxy Server. Ця зовсім маленька програма займає після установки всього 240 Кб, але може похвалитися багатьма можливостями. Для початку роботи необхідно встановити і запустити її на комп'ютері, який підключений до інтернету, а потім налаштувати комп'ютери-клієнти, після чого всі можуть вільно насолоджуватися роботою в інтернеті. Програма підтримує протоколи: HTTP, HTTPS, POP3, SMTP, NNTP, FTP, Socks4/4a і Socks5 (крім UDP). Інтерфейс програми дозволяє вмикати/вимикати потрібні протоколи, журнал, а також налаштування поштових аліасів. Згорнута програма знаходиться в три.

PS: Вразливий до переповнення буфера при спробі обробити SOCKS4A запити (через 1080 TCP порт). Запит до 1080 порту, з ім'ям хоста більше 140 символів, приведе до помилки. Вразливість може використовуватися для виконання довільних команд з привілеями процесу AnalogX. Приклад tcp пакета: x04x01x04x38x00x00x00abcdx00 *xx0, де '*' - відповідає DNS імені з довжиною більше 140 символів. Вразливість виявлена ​​в AnalogX 4.0-4.0.7.

) (port 1080)
SOCKS4a(проксі-сервер TCP з пошуком DNS) (порт 1080)
SOCKS5 (лише часткова підтримка, без UDP) (порт 1080)
NNTP (групи новин usenet) (порт 119)
POP3 (отримання електронної пошти) (порт 110)
SMTP (надсилання електронної пошти) (порт 25)
FTP (передача файлів) (порт 21)

він НЕ працює з ICQ, для чого дійсно потрібен повний Socks5 або складний
безлад зіставлення портів UDP, але AIM і MS Messenger працюють добре. Майбутні
версії включатимуть більше протоколів, але для більшості людей це не має бути
великою проблемою.

. Конфігурація локальної мережі.
Hа видаленій машині сконфігурувати налаштування на використання пpокси-сеpвepа:
192.168.0.1 (порт 6588)

10.0.0.0 до 10.255.255.255 (клас A)
172.16.0.0 до 172.31.255.255 (клас B)
192.168.0.0 до 192.168.255.255 (клас C)

. Особлива примітка для користувачів Windows95.
Якщо ви використовуєте Windows95, вам потрібно інсталювати ВСІ оновлення,
що стосуються
комутованої мережі, TCP/IP і Winsock 1 і 2, інакше програма
не працюватиме належним чином . Ви можете знайти ці файли на веб-сайті Microsoft у розділі
оновлень ОС.

Як життя, Андрій ?

Вспоминаю, что в 28 Жов 07 13:27, Andrey Panow писал(а) Все:

AP> Проксі-сервер AnalogX 4.14
AP> Windows All : 269 КБ

AP> http://www.analogx.com/contents/download/network/proxy.htm
AP> http://www.analogx.com/files/proxyi.exe

AP> PS: Уязвим к пеpеполненню буфеpа пpи спробу обpаботать SOCKS4A
AP> заппоси (чеpез 1080 TCP поpт). Запpос к 1080 поpту, з іменем хоста
AP> більш 140 символів, пpиведе к помилці. Уязвимость може використовувати
AP> для виконання пpоизвольних команд з пpивилегіями пpоцесса AnalogX.
AP> Пpімеp tcp пакета: \x04\x01\x04\x38\x00\x00\x00abcd\x00 *\x00, де '*'
AP> - відповідає DNS імені з довжиною більше140 символів. Вразливість
AP> виявлена ​​в AnalogX 4.0-4.0.7.
кусь кусь

Вразливість у перевірці правильності вхідних даних виявлена ​​в AnalogX Proxy. представленого користувачем, у повідомленні про помилку без фільтрації
даних користувача. Наприклад:

Більшість браузерів визначать домен цієї URL-адреси як 'www.yahoo.com'. Однак,
AnalogX Proxy спробує резольві наступне некоректне ім'я домену:
www.yahoo.com

Уразливість виявлена ​​в AnalogX Proxy 4.14
Спосіб усунення виявленої вразливості не існує в даний час.