Форум

/ домой \ \ темы /



Тема: Уязвимость в сервере

03/02/2009 12:56 nibb13:
www.xakep.ru/post/47016/default.asp
В 3.05.85test2 тоже есть. Макс, реагируй! :)
03/02/2009 13:03 ValdikSS:
только запостить хотел...
04/02/2009 03:13 Max:
Ничего подобного нет. На все запросы к путям к которым нет доступа, сервер не возвращает ничего. Пустой каталог.
А выложенный эксплоит просто читает локальный каталог (каталог на локальном компьютере!), без участия FTP соединения.
04/02/2009 03:18 Max:
Можно легко убедиться в этом запустив скрипт не с того компьютера на котором установлен сервер, или просто посмотрев логи сервера.
04/02/2009 12:43 nibb13:
>> tie %dir, IO::Dir, $path;
Ага. Рассмотрев код "эксплойта" всё понял. Ну, хоть посмеялись. И то дело. :))

Пользователь: Пароль: Новый пользователь:   Запомнить пароль: