Results 1 to 2 of 2

Thread: เทคนิคการเจาะเข้าไปใน server โดยใช้ช่องโหว่ทาง CGI way-board_cgi

  1. #1
    Junior Member
    Join Date
    Mar 2008
    Posts
    2


    เทคนิคการเจาะเข้าไปใน server ของเกาหลี(ส่วนมาก) อย่างง่ายๆแต่ได้ผล โดยใช้ช่องโหว่ทาง CGI way-board.cgi
    -=-=-=- ที่ท่านจะได้อ่านนี้ จุดประสงค์ เพื่อการศึกษา* เท่านั้น !! -=-=-=-

    ผู้ที่กำลังเหนื่อยกับการศึกษา *NIX , Solaris , ..ect ลองเปลี่ยนบทจาก hackerมาเล่นเป็น script kiddy กันดูกันบ้าง ชั่วคราว ( ตรงนี้ไม่ได้สนับสนุนให้เป็น script kiddy กันนะครับ ไม่ดี ; ) )

    [hide=15][hide=15]way-board.cgi นั้นยอมให้ user อ่าน fileต่างๆได้จาก server ...เราสามารถจะมาใช้ช่องโหว่ตรงนี้ครับอ่าน fileต่างๆ เช่น etc/passwd , ...etc จาก server ที่ใช้ way-board.cgi กันได้

    วิธีการก็ง่ายมากครับ พิมพ์ต่อหลัง way-board.cgi ไปดังนี้ ex. ต้องการดู file passwd

    way-board.cgi?db=../../../../../../../etc/passwd%00

    ถ้าจะดู file อื่นก็แก้ตรง file กับ path กันเองครับ
    ลองดู info ของ file อื่นดูครับ ได้รู้ข้อมูลต่างๆใน server นั้นดีทีเดียว
    วิธีการหา server ที่ใช้ way-board.cgi ไปที่ search engine ครับ
    http://www.altavista.com/ หรือ http://www.av.com (ที่เดียวกัน)

  2. #2
    Senior Member
    Join Date
    Jan 2008
    Location
    Some where on the earth.
    Posts
    106


    -"-

    ขอความกรุณา ก่อน post อะไร ช่วยไปดูที่ Search ก่อนนะครับว่า มันซ้ำกับใึครหรือเปล่า ..

    แล้่วไปเอาของชาวบ้านมาน่ะ ให้ Credit เค้าด้วย ...

    ที่สำคัุญ lock ข้อความทุกครั้ง
    <div align="center">"Hacking isn’t about helping the security industry, which leeches from Hackers."</div>

    <div align="center">http://img397.imageshack.us/img397/159/cwhbannerzl0.gif</div>

Similar Threads

  1. Replies: 1
    Last Post: 11-09-2009, 03:35 PM
  2. เทคนิคการเจาะเข้าไปใน server โดยใช้ช่องโหว่ทาง CGI way-board_cgi
    By rv44 in forum ทิปหรือเคล็ดลับการคอมพิวเตอร์ต่างๆ
    Replies: 0
    Last Post: 30-03-2008, 02:42 AM
  3. Replies: 1
    Last Post: 28-08-2007, 05:12 PM
  4. Replies: 0
    Last Post: 26-08-2007, 05:33 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •