Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Apache 1.3.12
 
This version Apache is vulnerable to a bug which may allow  
     an attacker to gain a shell on this system or to disable this  
     service remotely (Apache chunked encoding).  

Кто-НИУБДЬ ЗНАЕТ КАК ЭТИМ ПОЛЬЗОВАТЬСЯ???
 
Скажи по точнее, что xspider написал
 
Jest sche exploit na apache chunked. Ti bi xot posikal preschde schem spraschiwat. xploit prjamo na jetom site leschit ...
 
Кажись, экплоит называется по аналогии с Апачем - sculp.c - но не уверен. А вообще, молодой человек, Вас по жизни учили поисковыми серверами пользоваться? Если уж так лень - то суть в том, что есть такой тип передачи данных к серверу, как chunked-encoded. Дык вот - можно послать такой мусор на вход Апача (чанкед), шо он накушается и свалится - соответственно - Вы получите возможность (шелл) выполнять команды от имени юзверя, с правами которого запускается httpd - это не густо, честно говоря.
 
Вспомнилось. Глистик, вот смотри. У меня кот, например, ссыт где ни попадя. Так я эту су... кастрировал. Всё равно ссыт. Как я начал искать в Интернете. Меня всю жизнь учили - "научитесь правильно ставить задачу!" И я её правильно поставил - в поисковике ввёл "Как научить кота". И ведь нашёл! Вот правда, кот об этом не знает. Но поставленную перед собой задачу я выполнил.
 
Bednij kot :) no nex....j bilo ssatj :) Ne nu serjesno TOWARISCHI nu polsujtes POISKOVIKAMI, nu ved ne trudno.
 
вообщето я стараюсь публиковать ВСЕ публично доступные эксплоиты
http://www.securitylab.ru/?ID=31572
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Страницы: 1
Читают тему