V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
fanzeyi
V2EX  ›  黑魔法

最近台湾 Hacker 拿下 gov.ph 的方法

  •  
  •   fanzeyi · 2013 年 5 月 13 日 · 11923 次点击
    这是一个创建于 4639 天前的主题,其中的信息可能已经有所发展或是发生改变。
    13 条回复    1970-01-01 08:00:00 +08:00
    ziseyinzi
        1
    ziseyinzi  
       2013 年 5 月 13 日
    可以吐槽节点么,这还真是意想不到的手法
    AstroProfundis
        2
    AstroProfundis  
       2013 年 5 月 13 日
    赞!
    shidenggui
        3
    shidenggui  
       2013 年 5 月 13 日 via Android
    厉害!这样的漏洞都被想到了(⊙o⊙)
    luikore
        4
    luikore  
       2013 年 5 月 13 日
    很容易想到好不好... 跟以前 ASP 数据库可以被下载的问题一模一样...
    所以 ruby on rails 之类的框架都不把应用程序扔到 web 服务器的 serve 目录下面啊
    shikailun
        5
    shikailun  
       2013 年 5 月 13 日
    还见过backup.zip 整站源码的。。。。
    xAI
        6
    xAI  
       2013 年 5 月 13 日
    ensonmj
        7
    ensonmj  
       2013 年 5 月 13 日 via iPad
    @jun0205 还是root用户
    qiayue
        8
    qiayue  
    PRO
       2013 年 5 月 13 日
    秋玉米的日志中经常看到别人试图访问
    /www.rar
    /www.zip
    /backup.rar
    /backup.zip
    /wwwroot.rar
    /wwwroot.zip
    想找我的程序备份文件
    manhere
        9
    manhere  
       2013 年 5 月 14 日 via Android   ❤️ 1
    当年有个程序叫“挖掘鸡”就是扫描这个的
    duhastmich
        10
    duhastmich  
       2013 年 5 月 14 日   ❤️ 1
    " store all swp files in one place
    set backupdir=~/.vim_swp,~/tmp,/var/tmp,/tmp
    set directory=~/.vim_swp,~/tmp,/var/tmp,/tmp

    在服务器上用vi改东西不是个好习惯。。
    leavic
        11
    leavic  
       2013 年 5 月 14 日
    各种backup完成后立即移到www目录上层
    Xrong
        12
    Xrong  
       2013 年 5 月 14 日
    @duhastmich 向来如此,但是这问题还真心是细节...
    zxwind
        13
    zxwind  
       2013 年 5 月 14 日
    去年在2600上看到过一篇文章就是讲这个漏洞的
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2645 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 12:13 · PVG 20:13 · LAX 04:13 · JFK 07:13
    ♥ Do have faith in what you're doing.