The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сайт wiki.debian.org подвергся взлому, opennews (?), 04-Янв-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Сайт wiki.debian.org подвергся взлому"  –1 +/
Сообщение от Аноним (-), 05-Янв-13, 03:37 
> NAXSI = NGINX ANTI XSS & SQL INJECTION

И как он поможет от direcrory traversal? oO

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

50. "Сайт wiki.debian.org подвергся взлому"  +2 +/
Сообщение от Аноним (-), 05-Янв-13, 03:44 
>> NAXSI = NGINX ANTI XSS & SQL INJECTION
> И как он поможет от direcrory traversal? oO

http://naxsi.googlecode.com/svn/trunk/naxsi_config/naxsi_cor...

#######################################
## Directory traversal IDs:1200-1299 ##
#######################################                                          
MainRule "str:.." "msg:double dot" "mz:ARGS|URL|BODY|$HEADERS_VAR:Cookie" "s:$TRAVERSAL:4" id:1200;
MainRule "str:/etc/passwd" "msg:obvious probe" "mz:ARGS|URL|BODY|$HEADERS_VAR:Cookie" "s:$TRAVERSAL:4" id:1202;
MainRule "str:c:\\" "msg:obvious windows path" "mz:ARGS|URL|BODY|$HEADERS_VAR:Cookie" "s:$TRAVERSAL:4" id:1203;
MainRule "str:cmd.exe" "msg:obvious probe" "mz:ARGS|URL|BODY|$HEADERS_VAR:Cookie" "s:$TRAVERSAL:4" id:1204;
MainRule "str:\\" "msg:backslash" "mz:ARGS|URL|BODY|$HEADERS_VAR:Cookie" "s:$TRAVERSAL:4" id:1205;
#MainRule "str:/" "msg:slash in args" "mz:ARGS|BODY|$HEADERS_VAR:Cookie" "s:$TRAVERSAL:2" id:1206;

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру