• XSS.stack #1 – первый литературный журнал от юзеров форума

Начало....

R3VoLuT1OneR

HDD-drive
Пользователь
Регистрация
15.04.2006
Сообщения
21
Реакции
0
Просканил я короче рарочку магазинов с помощью XSpider, и к моему удивлению на 2х с 4 нашлись критические ошибки... А вот никакого сплоита не информации о них не нашел... ( помогите пожалуста

Удаленное выполнение команд
Данная версия вебсервера Apache содержит chunked encoding уязвимость, что, помимо выведения сервера из строя, позволяет атакующему выполнить произвольный код, если сервер работает под управлением ОС FreeBSD, OpenBSD или NetBSD.

Это одна из них... помоему наиболее реальная... С помощью её можно что то зделать?

Или вот

Удаленное выполнение команд (PHP)
Уязвимость в PHP позволяет атакующему выполнить произвольный код на удаленной системе и аварийно завершить работу php или web сервера. Атакующий может послать определенный POST запрос на сервер и повредить внутреннюю структуру данных, используемых PHP.

Если вырубить пхп, то можно будет пхп файлы скачивать?
 
А насчет PHP... crazy.gif Узнай точную версию, без этого никак.
Ясно что никак, спайдер то показывает версию...
Apache/1.3.24 (Unix) PHP/4.2.1 mod_perl/1.26 rus/PL30.12

Шас чуть подучился... побьше ламерских вопросов не задаю... сломал вчера сайт, и с помощью полученого шела, еще доступ к 100 сайтам... Можно попробывать повысить еще права на сервер, но не знашел как это делается в SeLinux
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх