在阅读这篇新闻之前,首先了解一下NASA的Space your Face,在2010年的时候,NASA发起一个活动,在它的子站点Face in Space网站上网站上征集公众的肖像,并打算在最后两次航天飞机任务中,将这些头像照片带到国际空间站上。

日前,国外黑客p0ison-r00t入侵了该网站,不过看起来似乎不太严重,黑客只能上传一些文字信息,如下图:

p0ison-r00t表示,在该站点上发现一个文件上传漏洞,该上传点未验证文件名的扩展,直接上传了一个phpshell到服务器上,但是上传目录权限较低,不能修改任何文件,只能上传一些文字信息。在Zone-h上黑客也发表了相关截图。

源链接

Hacking more

...