информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Вопрос по скприптам - /?pageServices(уязвим), где под него взять эксплойт? Заранее спасибо 07.07.01 20:41  Число просмотров: 2120
Автор: SINoptiK Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Вопрос по скприптам - /?pageServices(уязвим), где под него
> взять эксплойт? Заранее спасибо

?PAGESERVICES
Местонахождение:/?Pageservices
Уязвимость:Данная команда адекватно принимается лишь только нижееречисленными версиями серверов:
Netscape Enterprise 2.01
Netscape Commerce 1.12
Oracle Web Listener 4.0.6.2.0 Enterprise Edition
Apache 1.2.1
Apache 1.2.5.
Apache/1.3.1 (Unix) mod_perl/1.15
Apache/1.2.6
Domino Go Webserver 4.6
При вызове любого пути на сервере с данным параметром (в том числе и папок со скриптами, разрешёнными к исполнению), вы увидите её содержимое.

Использование:
При вызове любого пути на сервере с данным параметром (в том числе и папок со скриптами, разрешёнными к исполнению), вы увидите её содержимое. Обратите внимание, что многие сервера (Apache, Microsoft Internet Information Server) никак не реагируют на данную команду, хотя сканеры CGI-скриптов говорят о существовании такого URL. ЕЩЁ раз проверьте версию сервера, если использование ?pageservices не приносит желаемых результатов.

by team void
<hacking> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach