garaj
23.05.2011, 14:57
На многих сайтах svn доступен для чтения. Например:
http://goodgame.ru/tinyfck/plugins/emotions/images/.svn/entries
Возможно ли как-нибудь использовать эту уязвимость?
Nessus пишет следующее:
"The web server on the remote host allows read access to '.svn/entries'
files. This exposes all file names in your svn module on your
website. This flaw can also be used to download the source code
of the scripts (PHP, JSP, etc...) hosted on the remote server."
Как это сделать в nessus не написано. Подскажите плз, в какую сторону копать? Где\Что прочитать. Или это не уязвимость вообще и не стоит тратить время?
http://goodgame.ru/tinyfck/plugins/emotions/images/.svn/entries
Возможно ли как-нибудь использовать эту уязвимость?
Nessus пишет следующее:
"The web server on the remote host allows read access to '.svn/entries'
files. This exposes all file names in your svn module on your
website. This flaw can also be used to download the source code
of the scripts (PHP, JSP, etc...) hosted on the remote server."
Как это сделать в nessus не написано. Подскажите плз, в какую сторону копать? Где\Что прочитать. Или это не уязвимость вообще и не стоит тратить время?