Есть некоторый сервер, который отвечает на http://server.com/null.htw фразой: The format of QUERY_STRING is invalid
Как понимаю, это значит, что сервер не пропатчен...
Вопрос, как правильно построить запрос?
http://server.сom/msadc/..%c0%af../.. %c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\
Вообще, нет ответа, точнее, стандартное: Невозможно отобразить страницу
Какой локальный каталог на сервере считать текущим для такого запроса?
Необходимо получить некоторые asp скрипты с этого сервера, а так же доступ к почте (к паролям, либо к самой почте). Может подскажете способ?
Смотрим сюды...13.12.01 14:17 Автор: NiFi... <NiFiGaSebe!> Статус: Member
Прочитал, здорово, но в теории. На практике - не выходит каменный цветок.
Перебрал всё. Пробовал автоматом через DSC 2.1 (с соотв. holes.lst), не прокатило.
Неужели дырка есть, а воспользоваться ею невозможно (в конкретном случае)?
Может кто ещё попробует?
sakha.net
www.cms.ro
Если накопаете дайте знать... mx_solo@mail.ru
Господа хакеры, есть ещё мысли?13.12.01 12:07 Автор: BOBAH Статус: Незарегистрированный пользователь