информационная безопасность
без паники и всерьез
 подробно о проекте
Spanning Tree Protocol: недокументированное применениеВсе любят медСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Модульный ботнет от русских хакеров 
 Торвальдс и вайбтестеры 
 Атака на GitHub 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
help (Вопрос про перл) 26.05.01 05:40  
Автор: n Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Нужно изобразить что-то вроде /script.pl?../../../usr/bin/sendmailmail@mail.ru
Но так как скрипт н делает преобразования :
$query =~ s/%([0-9A-H]{2})/pack('C',hex($1))/eg;то
то через вроузер нихрена не ваходит
Пробывал через телнет.ехе , но в ответ все-равно только текст sendmail
(|ls
выполняется )

$qs=$ENV{"QUERY_STRING"};
$_=$qs;
@array=split(/[?]/);


# Îïðåäåëåíèå äàòû

($sec,$min,$hour,$mday,$mon,$year,$wday,$yday,$isdst)=localtime(time);
$mon++;
$year=$year-100;
$time=$mday." ".$mon_[$mon]." 200".$year;
if($hour<10) { $time=$time." 0".$hour.":"; }
else { $time=$time." ".$hour.":"; }
if($min<10) { $time=$time."0".$min.":"; }
else { $time=$time.$min.":"; }
if($sec<10) { $time=$time."0".$sec; }
else { $time=$time.$sec; }
$day=$mday; $year="200".$year;

# Ïðèñîåäèíåíèå ñîäåðæàíèÿ

# $in_stream="/home/httpd/html".$ENV{"QUERY_STRING"};
$in_stream="/usr/local/www/data/".$array[0];
print "Content-type: text/html\n\n";
$ee=$ENV{"QUERY_STRING"};
$_=<STDIN>;
print "<!-- SYSTEM.BASE.350 worked .$array[0].$ee.$_ -->\n\n";
$BAD=open(tmpl,$in_stream);
if($BAD eq "")


НеЛП плз
1





Рейтинг@Mail.ru


  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach