Tyc00n
12.12.2007, 16:35
Просканировав один сайтик сканером Nikto , я нашёл кое-что интересное
+ /cgi-sys/Count.cgi - This may allow attackers to execute arbitrary commands on the server (GET)
+ /cgi-sys/guestbook.cgi - May allow attackers to execute commands as the web daemon. (GET)
Вопрос, как можно это использовать? Жетально на примере %)
+ /cgi-sys/Count.cgi - This may allow attackers to execute arbitrary commands on the server (GET)
+ /cgi-sys/guestbook.cgi - May allow attackers to execute commands as the web daemon. (GET)
Вопрос, как можно это использовать? Жетально на примере %)