くだらねえ質問はここに書き込め! Part 180at LINUX
くだらねえ質問はここに書き込め! Part 180 - 暇つぶし2ch98:login:Penguin
09/12/29 11:28:09 k/EdmDF8
>>96
マジレスすると、Apacheはroot権限で起動された後、必要な前処理を行い、
実際のリクエストを処理するプロセスにforkするのだが、この子プロセスはメインのhttpdプロセスより低い権限で走る。
で、君の環境ではそのユーザ名が apache であると。

僕が察するに、君のウェブサイトにあるアプリケーションに脆弱性があって
apache の権限でやりたい放題なんじゃないかと。

例えば
「${パス} を削除」という処理があった場合、この${パス}に「../../../../../../../../../../../home/hoge/fuga.txt」という値が
ユーザから指定されたらどうなるか、わかるよね?

一度プログラムを見直してみようか。


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch