Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
ASP CGI BUG /notexist.idq
 
/notexist.idq?CiWebHitsFile=/../../../boot.ini .......

Кто нибудь читал файлы с помощью этого бага ???  На void.ru в архиве была ссылка на эксплоит, а после реконструкции его там уже небыло...  Вообще кто знает об этом баге хоть что-то?
 
Врядли, этот баг в Index Service был обнаружен в начале 2000 года, и в w2k sp1 уже он был устранен.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
to Pig killer

    незнаю когда он был устранён, но я уже 5 серваков нашёл с таким багом...и везде IIS 5.0...

    

Люююди!!! мож все-таки кто-то знает об этом баге????
 
Как ты его нашел???? Xspider тебе написал? Это не ты нашел, а xspider. И это не значит что он реально есть.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
to Pig killer

     

Да... Хспайдер, но ведь все его признаки есть.... при неправильных именах файлов, возвращает строку типа не может найти его....и т.д.
 
Nu i jeto ne oschem ne goworit, on moschet davno bit propatchen ...
 
to Pig killer & dimi



      А за последние месяца 3, мож больше, найдены какие-то баги в IIS 5.0 (*.asp)??? Никто не слышал о таких, которые врядли ешо пропатчены?
 
"/notexist.idq?CiWebHitsFile=/../../../boot.ini"

И вправду достаточно старая уязвимость. Но у меня работало.
 
Цитата
Quote: Опубликовал nimber на 25 Апрель 2003
"/notexist.idq?CiWebHitsFile=/../../../boot.ini"

И вправду достаточно старая уязвимость. Но у меня работало.

у меня тоже, году в 98м. потом все пропатчили :-))
 
Цитата
Quote: Опубликовал Pig killer на 21 Апрель 2003
Как ты его нашел???? Xspider тебе написал? Это не ты нашел, а xspider. И это не значит что он реально есть.

а потом мы пишем отчеты по статистике дырявости рунета :-))
 
Цитата
Quote: Опубликовал buggzy на 26 Апрель 2003
а потом мы пишем отчеты по статистике дырявости рунета :-))

Для отчетов использовался новый Xspider 7.0, у него таких глупых ошибок нет.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Posmotri exploiti ba IIS 5.0 ja WebDav ne brobowal , no pomojmu on na IIS * i jest ili ja neprav ?
 
to dimi

    Шо самое галимое, шо на том компе открыт только 80 порт... тоесть кроме как IIS ломать нечего! %)
 
to nimber

    И какой полный путь ты задавал?... и каке файлы читать получалось?
Страницы: 1
Читают тему