>> Edit article
이름
메일
제목
패스워드
이것이 도대체 언제 나온 버그인지 모르겠습니다. 그러나 테스트로 알고 있는 2개의 NT 서버를 대상으로 해봤더니 하나는 안먹히고(권한 없음 에러) 하나는 글의 설명대로 정확하게 먹히네요. 아주 심각한 버그인것 같군요. 다른분들은 어찌 생각하시는지용....... 원문) http://cs.dankook.ac.kr/cgi-pub/wwwboard/board.cgi?db=freeboard&mode=read&num=4806&page=1&ftype=6&fval=&backdepth=1 ==[Cut Here]===[Cut Here]===[Cut Here]===[Cut Here]===[Cut Here]===[Cut Here]= 2000/10/20 (18:35) from 211.193.49.69' of 211.193.49.69' Article Number : 4806 이성수(98) (senux@senux.com) Access : 2 , Lines : 41 아주 심각한 문제. IIS는 꼭 패치해야...... 안녕하세요? 너무 너무 심각한 문제네요! 저도 한번 테스트 해봤더니 그쪽 서버의 하드 디스크 디렉토리 구조와 파일명등등을 모두 볼 수 있었고요 테스트로 temp 디렉토리의 파일들을 지워봤더니 정말로 지워지네요. 이것을 응용하면 더 재밌는(?)일도 많이 벌어질 것 같네요. NT 사용하시는분은 꼭 패치해야 될 것 같습니다. 알려주신 의순이형께 감사를... 더불어 언제나 우리에게 웃음을 주는 마소에게도 감사를...... :) - 성수,. 김의순(93) 님이 쓰시길: >언제나 우리의 MS는 우리의 기대를 저버리지 않고 우리의 무료한 삶을 긴장되게 하는군요.. >또 떳슴다... 버그~~~ >뭐 심심하면 일어나는 일이라 식상하기도 하지만 이번꺼는 좀 심각해 보이네요.. >인터넷 브라우저로 command 명령어를 실행시키는 버그라네요... >예를 들면 인터넷 브라우저로 웹서버의 디렉토리 구조를 본다던가.. (dir) >아님 싸그리 지워버리던가...(del) >상식적으로 말도 안되는 것 같지만.. 그래서 더더욱 의심을 하시겠지만... >함 해봐요~~~ >먼저 웹브라우저를 띄우고~~~~ >주소에 다음과 같이 입력합니다... >http://localhost/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+"c:\" >짜잔~~~ >어때요??? >우리의 C드라이브의 목록이 아주아주 자세하게 표시가 됩니다.. >심심하시면 dir 대신 del 이라고 바꿔보시던지요 -_-;; >전 감히 실험해보지는 못했습니다... >혹시 실험해 보신분 계시면 메일 주세요~~~ >참~~~ 저는 책임 못집니다.... >(설마 ~~ 진짜로 하는 사람은 없겠지...) > >파일은 밑에 링크를 하겠슴다.. IIS 4.0 하구 5.0 하구 파일이 다르네요... > >IIS 4.0 버그 패치 IIS 5.0 버그 패치 > >^^ Dept. of Computer Science, Dankook University ==[Cut Here]===[Cut Here]===[Cut Here]===[Cut Here]===[Cut Here]===[Cut Here]= -- - 성수,. (http://www.senux.com/)
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved