Обход настроек htaccess

12
arkadiy_a
На сайте с 11.06.2008
Offline
82
#11

Может, в юзерагенте стоит что-то вроде "\n" (перевод строки) или "%00" (нуль-байт, окончание строки в юниксах)? В логи не пишется, а он есть, как тот суслик?

---------- Post added 10-02-2012 at 16:30 ----------

Или совсем уж паранойя (про безопасность, немного фантазии).

Сначала нуль-байт идет, потом код джаваскрипта крадет куки. Зайдет админ в свою CMS логи посещения глянуть - а там глючок в таблице, перекосило что-то в одной записи, а кука-то уже уплыла к какерюге! 🤪

ДП
На сайте с 23.11.2009
Offline
203
#12

Или юзерагент из знака минус состоит :)

Р
На сайте с 10.10.2011
Offline
63
#13
arkadiy_a:
Может, в юзерагенте стоит что-то вроде "\n" (перевод строки) или "%00" (нуль-байт, окончание строки в юниксах)? В логи не пишется, а он есть, как тот суслик?

Проверял, в логи пишет. Суть даже не в этом, использовал и такое правило:

RewriteCond %{HTTP_USER_AGENT} !^(Mozilla|Opera) [NC]

Мне кажется есть новая уязвимость в серверном ПО типа Apache, о которой известно немногим и направлена она на эксплуатацию DDoS.

Разрешаю пользователям высокого мнения о себе и своих способностях минусовать мою репутацию )
siv1987
На сайте с 02.04.2009
Offline
427
#14
Романо:
Мне кажется есть новая уязвимость в серверном ПО типа Apache, о которой известно немногим и направлена она на эксплуатацию DDoS.

ддос?.. а почему не на кражу кукисов? И не сильно ли будет сказано ПО типа Апач, если директивы которые вы используете из модуля mod_rewrite?

Р
На сайте с 10.10.2011
Offline
63
#15
siv1987:
ддос?.. а почему не на кражу кукисов? И не сильно ли будет сказано ПО типа Апач, если директивы которые вы используете из модуля mod_rewrite?

Нет не сильно, ваше предположение может быть также ошибочно как и моё, т.к. у вас нет решения данной проблемы.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий