Luki na oficjalnej stronie kabaretu

Oficjalna strona znanego kabaretu „Ani Mru-Mru” posiada błędy, które pozwalają „podglądać” pliki znajdujace się na serwerze.

Aby otrzymać dostęp do pliku passwd wystarczy wpisać w przeglądarce http://www.animrumru.pinco.pl/dane/index_2.php?dzial=/etc/passwd.

Przykładowo możemy otrzymać dostęp do innych plików np: /etc/services i /etc/hosts.

Możemy również skorzystać z „proxy”. Wystarczy tylko wpisać adres dowolnej strony np: http://www.animrumru.pinco.pl/dane/index_2.php?dzial=http://hacking.pl.

Podziękowania dla BIGHard’a za podesłanie informacji.