ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ie 5 и 6 - выполнение Ftp команд
  #1  
Старый 14.03.2008, 02:04
Аватар для Lesnoy_chelovek
Lesnoy_chelovek
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
Провел на форуме:
1536533

Репутация: 370
Отправить сообщение для Lesnoy_chelovek с помощью ICQ
По умолчанию Ie 5 и 6 - выполнение Ftp команд

Как стало известно, Internet Explorer версии 5 и 6 может позволить выполнять FTP команды. С помощью уязвимости можно удалить, переименовать, украсть или загрузить файлы от имени пользователя, или с пользовательским IP-адресом.
Для использования уязвимости необходимо в строку URL адреса указать символ возврата каретки, а именно %0D%0A. Тогда ссылка примет следующий вид:
Код:
<iframe src="ftp://user@site:port/%0D%0ADELE%20foo.txt%0D%0A//"/>
Следовать учитывать, Что команда будет выполнятся, если атакуемый имеет нужные привелегии.

Спасибо heise-online.co.uk.
__________________
 
Ответить с цитированием

  #2  
Старый 19.03.2008, 11:53
Аватар для ZET36
ZET36
Участник форума
Регистрация: 08.10.2007
Сообщений: 259
Провел на форуме:
500748

Репутация: 137
По умолчанию

как я понял эта команда удаляет файл с сервера а можно взглянуть на остальные например для загрузки файла на фтп с компа жертвы
 
Ответить с цитированием

  #3  
Старый 20.03.2008, 23:34
Аватар для Lesnoy_chelovek
Lesnoy_chelovek
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
Провел на форуме:
1536533

Репутация: 370
Отправить сообщение для Lesnoy_chelovek с помощью ICQ
По умолчанию

Да конечно можно:
http://www.unix.org.ua/ftp_tut/com_a.htm
http://book.itep.ru/4/45/ftp_454.htm
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Общие сведения о Ftp уязвимостях. ReVOLVeR Чужие Статьи 5 10.03.2008 21:43
Выполнение произвольных команд в Opera horny Мировые новости 0 23.11.2005 02:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ