Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Старая уязвимость в Apache 2.0.51

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Журнал Xakep] >> Старая уязвимость в Apache 2.0.51
Имя
Сообщение << Старые топики   Новые топики >>
Старая уязвимость в Apache 2.0.51 - 2005-07-28 19:56:47   
Snacker aka X

Сообщений: 15
Оценки: 0
Присоединился: 2005-07-19 10:23:11
Помогите с взломом VPN сервера на основе Apache 2.0.51 с Linux.

Я знаю, что есть уязвимости, но, к сожалению, пока слаб в php и вообще в експлоитах и взломе:

– в обработке массивов в SAPI_POST_HANDLER_FUNC() функции в ''rfc1867.c''. "$_FILES" определяет расположение загружаемых файлов.

– в обработке директивы Satisfy. Удаленный пользователь может получить неавторизованный доступ к ресурсам, даже если ресурс требует авторизации

Ну я думаю, что существуют какие-то експлоиты для этой версии апача, еще знаю версию, информацию и сертифика SSL.
Помогите осуществить пожалуйста..[sm=9.gif]
Post #: 1
Старая уязвимость в Apache 2.0.51 - 2005-07-28 20:57:12   
Nitrex

Сообщений: 404
Оценки: 0
Присоединился: 2004-09-12 23:24:27
Для апачей вообще сплойтов нету,кроме сплойт от m00 который позволяет определить наличие юзера в системе.Но он работает "на ура" не всегда.[sm=em88.gif]
Post #: 2
Страниц:  [1]
Все форумы >> [Журнал Xakep] >> Старая уязвимость в Apache 2.0.51







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.