
04.04.2010, 19:23
|
|
Новичок
Регистрация: 11.09.2009
Сообщений: 23
С нами:
8771234
Репутация:
23
|
|
HTTP/1.1\r\n\ Host: $host\r\n\r\n
Что вообще ЭТО делает
Это сетевая этика. Чтобы клиент и сервер понимали друг друга и не было путаницы, было введено использовать возврат каретки и переход на новую строку.
ldap обработчик в апаче по дефолту, вроде, отключен, поэтому не вызывается уязвимая функция.
Если бы даже он был включен, вероятность выполнения это эксплойта была бы ничтожна мала, т.к. адрес возврата задан для определенной ОС(в данном случае debian). Так что, тебе придется сначала найти эту уязвимость, проэксплуатировать, написать версии для разных ОС и только потом уже использовать =) enjoy
|
|
|