LINUX.ORG.RU

directory traversal и apache

 


0

1

Уважаемые форумчане. На моей системе (debian, ядро 4.2) развернут веб-сервер apache2. Хочу эксплуатировать уязвимость directory traversal. Собственно вопрос. Какие настройки веб-сервера нужно изменить что бы данная уязвимость работала ? И что нужно сделать, что бы она не работала.


Никакие, ты где услышал об этой уязвимости? Почему не дочитал до конца?

xSudo ★★★
()

Хотя... Поставь версию не патченую примерно так 0.8 - 1.2, появится возможность эксплуатировать твою уязвимость. Что бы не работала, верни снесённый apache обратно.

xSudo ★★★
()
Ответ на: комментарий от xSudo

Т.е эта уязвимость присуща только конкретным версиям apach2? Просто мне говорили что с помощью настроек воспроизвести данную уязвимость.

sa1mon
() автор топика
Ответ на: комментарий от sa1mon

На сколько мне известно у версий старше 2 вообще не было такой уязвимости. И по моему последняя уязвимость была в районе 8 года в версиях как указывал выше 0.8 - 1.2. Более подробно ищи по эксплойтам.

xSudo ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.