Тема: CRLF injection
Показать сообщение отдельно

  #7  
Старый 13.04.2007, 12:56
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Можно конкретный пример уязвимого скрипта пожалуста?
И пример данной атаки?

file<CRLF>rm -rf /.
В данном листинге в какой функции исполняеться команда???

Цитата:
system('ls $file');
И почему ls файл??? данная команда покажет существует данный файл или нет...

Относяться ли к данной атаке.
; прерыв кода в php
| перераспределение в perl???

Еще давольно опасным являеться символ табуляции "\x09"

Статья понравилась +, но тема не раскрыта.