Реальная опасность ИМХО нет, потому что test.cgi раскрывает слишком мало информации[1] для взлома.
Но если сервер будут ломать профи, то для это уже немало!
HI!
такой вопрос:
к чему может привести наличие на сервере скрипта test.cgi, как я понял, глянув на securityfocus.com, с помощью этого скрипта можно сделать remote directory disclosure, но опробовав предложенный там метод на одном из серверов мне там и не удалось получить этот самый disclusure ,
может кто пробовал , подскажите ...
буду юлагодарен за любые коментарии .
Вроде как я знаю, скрипт просто выводит содержимое директории,
изза.в QUERY_STRING
И вообще, если на сервере есть этот скрипт - не факт что это тот скрипт, что нужно, я ваще иногда делал свой test.cgi для своих целей,
так делают многие
test.cgi - существует ли реальная опасность?12.03.02 00:38 Автор: Renkvil <Boris> Статус: Member
Реальная опасность ИМХО нет, потому что test.cgi раскрывает слишком мало информации[1] для взлома.
Но если сервер будут ломать профи, то для это уже немало!