→ mmm951:有時候會遇到客戶少打一個"." rm -rf /* 就準備倒磁帶了XD 06/17 15:06
推 glob:這XDDD 06/17 15:08
→ Lordaeron:請問上下文有什麼關係? 看不出來, 怎麼有/etc來login的? 06/17 15:50
→ TonyQ:關係很清楚啊 XDDDD 06/17 16:19
→ TonyQ:使用者登入時開始用者專用的暫存檔案 logout時幹掉 06/17 16:20
推 CGary:這樣的系統設計的人真該打屁股... 06/17 16:20
→ TonyQ:很顯然沒判斷到使用者亂踹又名字有檔案路徑"../"的 06/17 16:20
→ TonyQ:Real world 總是充滿著一堆奇妙的事情,不是什麼事情都是快 06/17 16:20
→ TonyQ:樂路徑的。XDDD 06/17 16:20
→ CGary:對於非"root"這id登入,後續所有的process都應該另外suid去跑 06/17 16:21
→ CGary:不然隨便玩他們 隨便死... 06/17 16:22
→ TonyQ:其實問題在於他們的user會不會玩他們 06/17 16:23
→ TonyQ:我看過公家機關把sql放html input 的,也活了好幾年沒死 06/17 16:23
推 CGary:這種問題真的全世界都一大堆 可見駭客還不至於很閑去玩XD 06/17 16:24
推 rshadow:sql放html input是怎麼活著的XDDDDDD 06/18 01:13
推 guest0710:..............................Orz 06/18 02:01
→ gname:sql放html input如果是在內網或是管理者環境,不見得會死... 06/18 09:59
推 s0300453:sql放html 駭客表示:欣慰 06/18 14:08
→ remmurds: 實用 06/19 09:46
推 ericinttu: 開心 06/19 12:41