|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Fedor Kudryashev 2:5020/4001.72 08 Aug 2002 21:53:50 To : Grigory Tsukanov Subject : Tunneling into ICMP --------------------------------------------------------------------------------
08 Aug 02 09:16, you wrote to Yaroslav Klyukin:
GT>>> дырявость IIS сводится к возможности запуска приложений на
YK>> Полный доступ - совокупность всех видов доступа :)
GT> и всё таки не понял. Если запуск приложений и обзор каталогов не
GT> разрешать, то где есть еще дыры?
/default.ida?NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
Можно добавить что:
http://www.security.nnov.ru/search/soft.asp?softid=696
---То есть следующие баги---
Переполнение буфера в HTR Microsoft IIS (buffer overflow)
DoS через Content-Length в Microsoft IIS
Повышение привилегий в IIS (privelege escalation)
Дырка в IIS (double decoding directory traversal)
Дырка в IIS 5 (Internet Printing Protocol buffer overflow)
Дырка в HTR-файлах IIS
Дырка в IIS (File Request Parsing)
Уявзвимость в IIS при обработке HTW (.htw URL script)
Проблемы с Secure Session Id в IIS
Fedor
--- GoldEd d2.50+
* Origin: -= MIPT Station =- (2:5020/4001.72)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/277423d52ebad.html, оценка из 5, голосов 10
|