|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Aleksey Udovydchenko 2:5020/400 26 Nov 2000 17:26:10 To : All Subject : Re: Сайт ломануть -------------------------------------------------------------------------------- > Как можно взломать сайт если есть скрипт позволяющий запускать любое > приложение на удалённой машине. > Имя скрипта: count.cgi А можно подробнее описание бага в нем? "Запускать любое приложение на данной машине" означает выполнение команд сервера надо понимать? И что ты имеешь в виду под взломать? Если перетереть веб-страницу, то выполняешь команду echo <текст станицы> >file.html потом копируешь его поверх index.html; по идее тот кто закачал скрипт, закачал и index.html, так что доступ будет :-) > Система: FreeBsd > WebServer: Apache > > Какую прогу надо запустить и как это сделать чере браузер. пойди на yandex.ru и поищи count.cgi на первых трех страницах найдешб гарантированной описание бага в нем, как его пользовать, и, может даже эксплойт. Алексей. --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/65774a403364.html, оценка из 5, голосов 10
|