Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Вроде-бы уязвимость
 
 автор: Commander   (18.05.2009 в 07:44)   письмо автору
 
 

Не знаю, является ли это дырой, но интересно. Сценарий такой:

На форум в сообщение загружается Perl'овский скрипт без расширения. Если у файла нет расширения, *nix системы ориентируются по содержимому файла (вроде-бы, не знаю точно). Система, обнаружив, что файл является Perl - скриптом запускает его. Короче говоря, хакеру достаточно при добавлении сообщения на форум прикрепить к сообщению скрипт без расширения и запустить его через браузер. Возможно ли такое?

P.S. Я сделал так: к файлам без расширения добавляю его (*.dat).

  Ответить  
 
 автор: cheops   (18.05.2009 в 13:10)   письмо автору
 
   для: Commander   (18.05.2009 в 07:44)
 

Именно поэтому CGI-скрипты на подавляющем большинстве хостингов выполняются в специальной папке, в которую с форума ничего не попадает. В других папках работают только встроенные модули, которые ориентируются только на расширение файла.

  Ответить  
 
 автор: Commander   (19.05.2009 в 05:01)   письмо автору
 
   для: cheops   (18.05.2009 в 13:10)
 

То есть к файлам без расширения можно при их копировании расширения не добавлять?

  Ответить  
 
 автор: cheops   (19.05.2009 в 10:47)   письмо автору
 
   для: Commander   (19.05.2009 в 05:01)
 

Если добавите .txt хуже не будет.

  Ответить  
 
 автор: Commander   (19.05.2009 в 15:08)   письмо автору
 
   для: cheops   (19.05.2009 в 10:47)
 

Спасибо.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования