информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100
BugTraq.Ru
Русский BugTraq
 Многоуровневый виртуальный полигон... 
 Проникновение в ОС через приложения.... 
 Проникновение в ОС через приложения.... 
 Мартовские обновления от MS 
 Гуглехакеры могли получить доступ... 
 torrents.ru/rutracker.org опять... 
главная книги soft обзор RSN библиотека закон бред форум dnet о проекте
bugtraq.ru / библиотека / безопасность
БИБЛИОТЕКА
вход в библиотеку
книги
безопасность
программирование
криптография
internals
www
телефония
underground
беллетристика
разное
обзор: избранное
конкурс
рейтинг статей
обсуждение



Подписка:
BuqTraq: Обзор
RSN
БСК
Закон есть закон




Проникновение в ОС через приложения. Получение доступа к ОС, используя уязвимости сервера приложений IBM Websphere.
Станислав Свистунович
Опубликовано: dl, 11.04.09 01:35

Данное исследование открывает серию публикаций, описывающих различные способы получения доступа к операционной системе сервера, используя уязвимости популярных бизнес приложений, которые часто встречаются в корпоративной среде.

Описывается использование XSS и XSRF-уязвимостей в Integrated Solution Console для получения административного доступа как к серверу приложений, так и к операционной системе сервера.

Полный текст (pdf, 950k).

Оригинал: Digital Security Research Group

обсудить  |  все отзывы (0)

[12731; 2; 5]



мини-реклама
Навесные вентилируемые фасады очень долговечны


Rambler's Top100
Рейтинг@Mail.ru



Hardwarez 468x60


  Copyright © 2001-2010 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach