Preguntas con etiqueta 'perl'

1
respuesta

Es necesario crear Apache seguro al usar el script cgi en el navegador

Mi servidor apache tiene el módulo cgi habilitado porque necesitamos ejecutar scripts cgi en el navegador. Hemos habilitado el módulo suExec de apache que permite ejecutar el script cgi como un usuario particular. En nuestro caso, ese usuario es...
hecha 05.03.2017 - 14:23
0
respuestas

suidperl Escalamiento de privilegios

Tengo una máquina vulnerable a la ampliación de privilegios suidperl que fue lanzada por el grupo de ecuaciones. Estoy utilizando el exploit liberado por ellos y compartido en esta página https://github.com/x0rz/EQGRP/blob/master/Linux/up/proc...
hecha 10.10.2018 - 09:06
1
respuesta

¿Permitir que ModSecurity pase etiquetas HTML específicas?

Tengo un servidor web que ejecuta un sitio de Perl y tengo un WAF (ModSecurity) en ejecución. El sitio web tiene un formulario. Cuando se envía, la solicitud contiene etiquetas HTML como: <br+/> <div+style="border:none;+border-left:so...
hecha 19.09.2018 - 11:58
1
respuesta

¿Cómo podría alguien ejecutar un script de Perl en una página web?

La hoja de registro de evidencias del filtro XSS de OWASP tiene un script de Perl en la lista: perl -e 'print "<IMG SRC=javaperl -e 'print "<IMG SRC=java%pre%script:alert(\"XSS\")>";' > out script:alert(\"XSS\")>";' > out...
hecha 29.04.2017 - 23:03