Рекомендуем почитать:


Хакер #311. Сетевые протоколы под микроскопом
Программа: DMXReady Job Listing 1.1
Найденная уязвимость позволяет изменить произвольные данные приложения на
целевой системе. Уязвимость существует из-за ошибки в проверке входных данных.
Атакующий может изменить произвольные данные приложения на целевой системе.
Эксплоит:
You Find -> http://[target]/[path]//applications/JobListingManager/inc_joblistingmanager.asp
Edit -> http://[target]/[path]//admin/JobListingManager/CategoryManager/list.asp