Прямой эфир

  • avatar
  • dmi3
  • 19 мая 2009, 23:37
  • #
  • +2
Если бы еще сам автомобиль давали бесплатно, а деньги брали только за «поддержку»… ^^
А вы гуглевский еще прочитайте =) Так вообще из него не выйдете =)
Забавно вышло, не расстраивайтесь =) Уязвимость тоже забавная — хотя в «наших» конторах и не на такое насмотреться можно =)
Меня реально первое предложение поста вводит в ступор.
Так еще никто не говорил, что у меня проблемы с русским языком.
Имхо, читать легко.
А вот гугло перевод
AjaXplorer — «легко установить» удаленно управлять файлами на веб-сервере или простой операции с файлами, как файловая система. Сценарий написан в одной связке языков программирования PHP + JavaScript. Этот сценарий использует AJAX интерфейс, обеспечивая упрощенной функциональностью и интуитивно понятный, похожий на стандарт файловой системы Explorer на любой операционной системе. Уязвимость позволяет получить несанкционированный доступ к некоторым файлам.

Описание уязвимости
К сожалению, разработчики не представили установку Windows AjaXplorer на базе операционной системы. Дело в том, что каталог "..." является общей директории в ОС GNU / Linux, но в Windows он работает специальное. В результате, AjaXplorer интерпретирует каталог "..." в каталоге "..",, но не фильтруется через него. В результате злоумышленник может получить несанкционированный доступ в другие каталоги и файлы. Я, например, получила полный контроль над машиной, с помощью справочника «Стандарт Файлы» (по умолчанию каталог, который расположен в директории с ajaxplorerom). Поскольку каждый может написать в этот каталог, я добавил в файл vzlom.php, с помощью которого получили доступ к машине.

Ссылки
• AjaXplorer — официальный сайт
• AjaXplorer — страничка на sourceforge.net
• Видео взлома AjaXplorer. Hack была на моей виртуальной машине. Ajaxplorer был запущен с помощью пакета denwer.
подтверждаю, действительно такая уязвимость есть! проверил лично и закрыл. спасибо.
Трудно читать. Это гуглоперевод?
  • avatar
  • SterN
  • 19 мая 2009, 22:14
  • #
  • +2
Да, неплохо постарались разработчики. Графика неплохая. На днях поставлю посмотреть на сие творение
  • avatar
  • Alice
  • 19 мая 2009, 21:47
  • #
  • +1
Скучноватая быстро надоедает играть. Хотя графика очень хорошая. Добавилиб больше уровнейи функциональности например карту маршрута ввелиб выбор типа пингвина или выбор других персонажей например пингвин на лыжах. А вобще я люблю квесты и стратегии, а также браузерные игры вроде dwar.ru. Когда то для линукс это было круто потому что стандартные игры как для Windows нелзя было портировать по Linux.
Игра не нова, если хочется поиграть — Wine.
Разрабы просто пишут движок заново, в ScummVM они уже доказали, что им это под силу.
Было бы круто увидеть эту игу в стабильном варианте. Вообще довольно мало красивых, активно развивающихся, опенсорсных 3D игрушек.
  • avatar
  • volly
  • 19 мая 2009, 21:21
  • #
  • 0
Ок)
* Администраторов проекта AjaXplorer
Администраторов проекта
  • avatar
  • volly
  • 19 мая 2009, 21:17
  • #
  • -1
Вы про каких администраторов, простите?)
ссылка на биографию и основные работы ...
Я уже писал администраторам, но к сожалению, ответа не получил
Томeк Багински (Tomek Baginski). Поляк. он известен 2-мя нашумевшими работами.
Первая «Собор» (The Cathedral) — совместная работа с Яцеком Дукаем (Jacek Dukaj), которая была номинирована на премию «Оскар». Основа сюжета — одноимённый истории Яцека. ...
Вторая «Fallen Art» командная работа. Сначала задумкой была армейская комедия, но впоследствии мульт перерос в некое подобие чёрной комедии… психонеуровновешанный привкус этой работы многих людей оставляет неравнодушным… чаще отрицательно критикующих Багинского ...
имхо, статью нужно дополнить, чтобы был более полный материал