Как из этих баг извлечь пользу?

Discussion in 'Песочница' started by ProblemaT, 31 Mar 2006.

  1. ProblemaT

    ProblemaT New Member

    Joined:
    16 Dec 2005
    Messages:
    42
    Likes Received:
    1
    Reputations:
    0
    Как из этой баги извлечь пользу?

    XSpider 7:

    Уязвимость:
    Просмотр запрещенных файлов

    Описание

    Ссылка - _http://*****.com/<<<<<<<<<<<<
    Описание уязвимости : просмотр запрещенных файлов

    Уязвимость Apache позволяет злоумышленнику читать недоступные файлы, путем прибавления символа "<" к запросу этих файлов.
    Могу ли я с этим в админку попасть или узнать логин и пасс админа?
     
    #1 ProblemaT, 31 Mar 2006
    Last edited: 31 Mar 2006
  2. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Ну по логике вещей можешь, если этот пасс-логин хранится в этих недоступных файлах))
     
  3. ProblemaT

    ProblemaT New Member

    Joined:
    16 Dec 2005
    Messages:
    42
    Likes Received:
    1
    Reputations:
    0
    Так вот как эти файлы могут называться?
     
  4. ProblemaT

    ProblemaT New Member

    Joined:
    16 Dec 2005
    Messages:
    42
    Likes Received:
    1
    Reputations:
    0
    Подозрение на серьезную уязвимость
    DoS-атака (OpenSSL)
    Описание

    Возможна Dos атака на OpenSSL из-за некорректной обработки определенного ввода ASN.1 в клиентском сертификате SSL, что приводит к переполнению стека. Уязвимы все SSL/TLS сервера, даже если они не используют клиентскую аутентификацию. Удаленный атакующий может вызвать отказ в обслуживании и, возможно, выполнить произвольный код на уязвимой системе. Эксплоит общедоступен.


    Что подскажете по этому?
     
    #4 ProblemaT, 31 Mar 2006
    Last edited: 31 Mar 2006
  5. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    А че тут сказать можно сервак задосить и команды выполнять, но тебе не советую!!!!!!!!!
     
    #5 Utochka, 31 Mar 2006
    Last edited: 31 Mar 2006
  6. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    да пусть ддосит)))))