информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяSpanning Tree Protocol: недокументированное применениеСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
test.cgi - существует ли реальная опасность? 08.03.02 15:39  
Автор: SINоptiK Статус: Незарегистрированный пользователь
<"чистая" ссылка>
HI!
такой вопрос:
к чему может привести наличие на сервере скрипта test.cgi, как я понял, глянув на securityfocus.com, с помощью этого скрипта можно сделать remote directory disclosure, но опробовав предложенный там метод на одном из серверов мне там и не удалось получить этот самый disclusure ,
может кто пробовал , подскажите ...
буду юлагодарен за любые коментарии .

PS> я пробовал так
http://taget/cgi-bin/test.cgi?/*
http://taget/cgi-bin/test.cgi?/*.*
http://taget/cgi-bin/test.cgi?/ и ну различные вариации
test.cgi - существует ли реальная опасность? 08.03.02 17:21  
Автор: ih8u <i hate you> Статус: Member
<"чистая" ссылка>
Вроде как я знаю, скрипт просто выводит содержимое директории,
изза.в QUERY_STRING
И вообще, если на сервере есть этот скрипт - не факт что это тот скрипт, что нужно, я ваще иногда делал свой test.cgi для своих целей,
так делают многие
test.cgi - существует ли реальная опасность? 12.03.02 00:38  
Автор: Renkvil <Boris> Статус: Member
<"чистая" ссылка>
Реальная опасность ИМХО нет, потому что test.cgi раскрывает слишком мало информации[1] для взлома.
Но если сервер будут ломать профи, то для это уже немало!

Здесь - неплохая информация, и как этот файл выглядит
http://bcn.boulder.co.us/docs/cgi/examples.html

А здесь об опасностях:
http://www.google.de/search?q=test.cgi+exploit&meta=

Удачи!

-bb
---
[1] - PATH, ENVIROMENT, WORK DIRECTORY...

Google helps...
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach