Alexander Foken: (SSI) Pfad in URL übergeben

Beitrag lesen

Moin Moin !

Hi!
Ok danke, aber was sollen diese ?file-Zeilen?

Sie sollen Dir zeigen, was Angreifer machen könnten, wenn sie Dein System zunächst ausspionieren und danacn töten wollten.

http://www.example.com/ssi/page.shtml?file=../../../../../../../../../../../../../../../../etc/apache/httpd.conf

wäre die vollständige Version. (Ich hielt es für offensichtlich.)

Alexander

--
Nein, ich beantworte keine Fragen per eMail. Dafür ist das Forum da.
Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so!"