- A hozzászóláshoz be kell jelentkezni
- 2821 megtekintés
Hozzászólások
(write hozzáférés az untrusted anonymous felhasználóknak - nem default)
Egy fd hozzászólás alapján nem kell hozzá write jogosultság sem, triggerelhető a probléma anélkül is:
NLST [Ax206]*/../A*/../A*/../A*/../A*/../A*/../A*/../A*/\r\n
Az más kérdés, hogy lehet-e belőle így is kódvégrehajtást csinálni vagy nem, de aki érintett IIS ftpd-t futtat az szerintem inkább ne alapozzon arra, hogy ha nincs írás jog engedélyezve, akkor biztonságban van...
- A hozzászóláshoz be kell jelentkezni
na aki bármilyen ftpd-re enged anonymous-nak írni, az azé kemény p@csö legény...én még a vsftpd-be se' bízok, mer' paranoiás vagyok :)
- A hozzászóláshoz be kell jelentkezni
Nyilván... anonymous write == napokon belüli garantált warez és pedofil-pornó site lesz a szerverből. :)
Viszont ami fontos és talán félreérthető egyeseknek. A hiba nem csak anonymous userrel használható ki, hanem bármilyen userrel és mivel egy plain-text protokollról beszélünk, ezért én nem javasolnám a használatát még anonymous hozzáférés nélkül sem addig, amíg a hibára nem érkezik javítás.
- A hozzászóláshoz be kell jelentkezni
+1 en sem javasolnam a hasznalatat!
- Use the Source Luke ! -
- A hozzászóláshoz be kell jelentkezni
Köszönöm a megerősítést "longmode" Dénes :)
(szerkesztve - a szerk.)
- A hozzászóláshoz be kell jelentkezni
kosz Trey, peace.
- Use the Source Luke ! -
- A hozzászóláshoz be kell jelentkezni
[rosszmajusag on]
ropke ket ev es javitva lesz :D
[rosszmajusag off]
(nem megsertodni!)
- A hozzászóláshoz be kell jelentkezni
[megrosszabb majusag on]
mar 2 eve tudnak rola! :P
[/megrosszabb majusag off]
- A hozzászóláshoz be kell jelentkezni
[annálisrosszabb májuság on]
Backdoornak rakták bele direkt! :)
[/annálisrosszabb májuság on]
- A hozzászóláshoz be kell jelentkezni
[+1]
A google rakta bele
[/+1]
- A hozzászóláshoz be kell jelentkezni