
10.08.2007, 02:25
|
|
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме: 5939734
Репутация:
1917
|
|
Сообщение от n0ne
Termin@L, бага такая...коннектишься к серверу на 22 порту (кажеца, если не прав - поправьте), и можешь перебирать логины вот так: /~admin /~vasya. Т.е. можно узнать имя юзера.
как это на 22 порт? если ты по SSH приконектился, то в подавляющем большинстве случаев пользователей можно посмотреть в /etc/passwd
Ну тоесть можно подобрать имена пользователей... если ответ сервера 403 (Forbidden) значит пользователь существует, если 404 (not found) значит такого несуществует... например ecли зайти http://www.rap.ru/~vasya и серв ответит 403 (Forbidden) (или зайдет по этому адресу) значит пользователь vasya точно существует, а если 404 (not found) то пользователя vasya может не быть...
__________________
Карфаген должен быть разрушен...
|
|
|