Portál AbcLinuxu, 7. května 2025 22:04
https://server/adr/soubor?jmeno=franta&heslo=befelemepesseveze
nebo to bude https://server/adr/franta-befelemepesseveze/soubor
a je to jméno nějakého vnitřního adresáře a soubor je v něm třeba hardlinklý (pokud tedy útočník nemá přístup k filesystemu serveru, ježe pokud má tak stejně by našel i první řešení). Asi by stálo za to, říci co vlastně chceš řešit a jak si došel k tomu, že to řešení je takto dobré. Jakákoliv bezpečnostní otázka začíná tím proti jaké hrozbě/zneužití se ochraňuji.
https://user:password@server/soubor
.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.