программирование, операционные системы, компьютеры, железо, графика
 
 
 На сайте
   Главная
   Новости

 Разделы
   Security & Hack
 CGI
 Unix/Linux
 Windows 9x/NT
 Безопасность ПО
 Браузеры и почтовые программы
 Вирусы
 Интернет и другие сети
 Криптография
 Разное
 Телефоны, радиоустройства и т.п.
   Базы данных
   Графика
   Железо
   Интернет-технологии
   Локальные сети
   Операционные системы
   Программирование
   Программные руководства
   Разное
 Главная  Новости

Раздел: Security & Hack >> CGI

  "Недокументированные" возможности сайта или дырявый CGI скрипт
Intro В этом тесте я опишу, как залезать внутрь сервера, смотреть его файлы и, хотя доступ будет readonly, получить кое-какие привелегированные возможности. =) ././././etc/passwd Все началось с того, что на чат www.

Защита WWW-сценариев от несанкционированного копирования и модификации
Александр Аграновский директор-гл.конструктор ГП КБ Спецвузавтоматика, Ростов-на-Дону asni@rnd.runnet.ru, +7(8632)932894 Роман Хади зав. лаб. информационной безопасности ГП КБ Спецвузавтоматика, Ростов-на-Дону rhady@rsu.ru, +7(8632)932894 www.citforum.

Надежна ли защита у вашего Internet-провайдера?
www.hackerz.ru Web-серверов становится все больше, и компаниям, доверяющим важную информацию службе Web-хостинга (предоставления в аренду Web-узлов), в первую очередь следует выяснить, какие средства защиты использует тот или иной Internet-провайдер.

Хакеры успешно атакуют серверы с CGI-скриптами
До 80 процентов сайтов, содержащих элементы технологий интерактивности, уязвимы для нового типа хакерских атак, сообщает TechWeb. Новые тактики взлома, названные Poison Null и Upload Bombing, основываются на особенностях программ CGI (common gateway interface), использующихся для создания интерактивных элементов веб-сайтов и представляющих собой скрипты, адаптированные для веба.


 
 20.02 12:49
Бывшие астронавты призывают начать миссию по отклонению астероида от Земли
 20.02 10:56
Исчезающие языки хранят уникальную информацию
 20.02 10:07
Под маской "Мисс Якутии" скрывался мистер
 20.02 10:07
Российские льготники могут спать спокойно
 19.02 19:14
Объём почтовых ящиков на Mail.Ru увеличился до 5 Гб
 19.02 18:35
Кадр дня: Пневматический экзоскелет
 19.02 18:28
Компания "Си-Трейд" представила внешние модули для HDD
 19.02 17:21
Брюс Шнайер предлагает возложить на разработчиков ответственность за некачественное ПО
 19.02 16:57
Стартовал крупнейший эксперимент по захоронению диоксида углерода
 19.02 15:56
Фонд электронного фронтира защитит пользователей YouTube от Viacom
 
CNews: Новости | e-Business | Hi-Tech | Telecom
TopCTO Компьютеры цены продажа Компьютеры џ­¤ҐЄб жЁвЁа®ў ­Ёп