Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Ilia Sprite                          2:5080/112.7   12 Oct 2000  00:24:44
 To : All
 Subject : имя файла в url.
 -------------------------------------------------------------------------------- 
 
 я тут нашел сайт интересный. крутится, наверное, на freebsd, причем при запросе 
 файла через счетчик (написаный на перле) указывается еще и имя файла
 (count.txt), куда он, судя по всему, дописывает запрос файла, чтобы потом
 посчитать. случайно заметил, но удивился. Я вот что подумал.
 Кроме того, что можно попытаться напакостить (прописать в url вместо count.txt
 какой-нибудь другой, возможно бинарный файл), можно ли каким-нибудь образом
 выполнить shell-команду?
 насколько я знаю, существуют определенный постфикс после имени файла, которые
 при попытке open() в перле вместо открытия запускают этот файл.
 например open(f,"/usr/bin/killthemall |") запустит killthemall. так?
 но тогда что можно запустить, чтобы получить шелл на этой машине или как минимум
 заменить первую страницу сайта[:)]?
 
 а, да, совсем забыл. ;-)
 сайт называется www.qnx.com
 урл к этому скрипту пишется вот так:
 http://www.qnx.com/cgi-bin/counter.cgi?English&countdb.txt&http://www.url.com/
 
 countdb.txt - это тот самый файлик, а www.url.com - то, на что оно редиректит.
 ссылка на этот скрипт лежит тут:
 http://www.qnx.com/demodisk/modem.html
 ;-)
 
     Tiddely pom...
 --- Security/Elf.Net Project : http://www.securityelf.net
  * Origin: VGA Planets BBS (2:5080/112.7)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 имя файла в url.   Ilia Sprite   12 Oct 2000 00:24:44 
 Re: имя файла в url.   Vladislav Myasnyankin   13 Oct 2000 21:15:27 
 имя файла в url.   Ilia Sprite   14 Oct 2000 15:54:09 
 Re: имя файла в url.   killaman   15 Oct 2000 23:17:52 
 имя файла в url.   Vladimir Nazarov   19 Oct 2000 22:11:00 
 имя файла в url.   Bizon   23 Oct 2000 16:41:27 
 Re: имя файла в url.   killaman   27 Oct 2000 23:42:44 
Архивное /ru.nethack/330439e50521.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional