The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в unrar, позволяющая перезаписать файлы при распаковке архива"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в unrar, позволяющая перезаписать файлы при распа..." +/
Сообщение от Аноним (-), 16-Май-22, 22:29 
> Чутка добавлю. Ещё "." и ".." как имя файла вряд ли прокатит.

Попытка создать такой файл скорее всего обломается - такой файл уже есть, техническая сущность ФС.

> А так — да. Кладём в каталог файл "*" (к примеру) и ждём результат.

Да, это тоже может доставить. Еще можно использовать ? > и | в именах. Например, "echo trololo > file" является валидным именем файла так то.

Хочется затроллить юзеров винды? "C:\windows.suxx" сойдет (это именно имя файла, без субдир). А теперь удачи в винде его такой вообще распаковать. Хотя интереснее положить в архиве что-то типа C:\con\con и тому подобные. Раньше это даже вело к весьма злым спецэффектам, вплоть до бсодов.

> * Чтобы совсем уж почувствовать себя крутым кул-хацкером, можно повесить на файл
> весёлый атрибут.

Я иногда так развлекаюсь. Проги решительно не одупляют почему файл не удается стереть и перезаписать хотя права есть, все такое.

> ** Но вообще-то это всё ясельный юмор уровня "ТП 1-й линии".

Как оказалось - даже матерый кодер иногда ухитряется откушать на этом.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в unrar, позволяющая перезаписать файлы при распаковке архива, opennews, 15-Май-22, 08:50  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру