elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Enero 2009, 07:49  


Temas destacados: Últimos eventos sobre seguridad/inseguridad


+  Foro de elhacker.net
|-+  Forums Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  Que hacer cuando sale un "Internal Server Error (Error 500)" en el foro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Que hacer cuando sale un "Internal Server Error (Error 500)" en el foro  (Leído 552 veces)
el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 14.252


La libertad no se suplica, se conquista


Ver Perfil WWW
Que hacer cuando sale un "Internal Server Error (Error 500)" en el foro
« en: 24 Mayo 2006, 17:32 »



No se trata de ningún error interno del foro, es tan sólo una medida de seguridad cuando hay alguna URL extraña o algún comando, carácter potencialmente peligroso.

Si intentas de nuevo poner lo mismo o escribir la misma URL te saldrá siempre el mismo error.

Así que por favor, contacta por privado conmigo para solucionar el problema.

La explicación es que estoy usando nuevas reglas (rules) del mod_security (un módulo del Apache que implementa más seguridad).

Digamos que el mod_security te puede proteger en ciertos casos, aunque tengas código PHP vulnerable a un ataque XSS o un SQL Inyeciton.

Muchas gracias.
« Última modificación: 24 Mayo 2006, 19:42 por el-brujo » En línea

Give peace a chance
X.Cyclop

Desconectado Desconectado

Mensajes: 2.721


Interests: Programming & OS (Windows & GNU/Linux)


Ver Perfil
Re: Que hacer cuando sale un "Internal Server Error (Error 500)" en el foro
« Respuesta #1 en: 24 Mayo 2006, 17:51 »

¿Cómo qué tipo de link "raro" debe ser para que salga eso? :huh:
En línea

whaky

Desconectado Desconectado

Mensajes: 150


Angel del Infierno


Ver Perfil
Re: Que hacer cuando sale un "Internal Server Error (Error 500)" en el foro
« Respuesta #2 en: 24 Mayo 2006, 18:18 »

Código:
http://foro.elhacker.net/index.php/topic< script >alert()< /  script >,123520.0.html

por ejemplo con ese. ya que es potencialmente peligroso por ejemplo ;)

p.d: le tuve que poner espacios porque sino no t dejaba responder xDDD
En línea

Los muertos hablan y las paredes oyen
por si acaso nunca reveles tu identidad.
X.Cyclop

Desconectado Desconectado

Mensajes: 2.721


Interests: Programming & OS (Windows & GNU/Linux)


Ver Perfil
Re: Que hacer cuando sale un "Internal Server Error (Error 500)" en el foro
« Respuesta #3 en: 24 Mayo 2006, 18:21 »

 :o :o
¡Brujo!  ;D ¿Cómo le hiciste? :huh:
En línea

BenRu
The Prodigy

Desconectado Desconectado

Mensajes: 3.876


Primero la música y luego las palabras...


Ver Perfil
Re: Que hacer cuando sale un "Internal Server Error (Error 500)" en el foro
« Respuesta #4 en: 27 Mayo 2006, 03:24 »

Citar
La explicación es que estoy usando nuevas reglas (rules) del mod_security (un módulo del Apache que implementa más seguridad).

Digamos que el mod_security te puede proteger en ciertos casos, aunque tengas código PHP vulnerable a un ataque XSS o un SQL Inyeciton

Buena forma de aumentar la seguridad, alex.
En línea
SmopuiM

Desconectado Desconectado

Mensajes: 1.416


Fukc Vtec - NeoVVL Ownz


Ver Perfil
Re: Que hacer cuando sale un "Internal Server Error (Error 500)" en el foro
« Respuesta #5 en: 31 Mayo 2006, 19:35 »

Pues creo que ya no funka.

http://foro.elhacker.net/index.php/topic<script>alert()</script>,123520.0.html
En línea
el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 14.252


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Que hacer cuando sale un "Internal Server Error (Error 500)" en el foro
« Respuesta #6 en: 31 Mayo 2006, 20:07 »

las reglas del mod_security se van cambiando, modificando, añadiendo, elimnando....

En este caso, una regla que afectaba a un XSS por <script> se ha modificado para que no "salte" siempre.
En línea

Give peace a chance
Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Foros de ayuda    Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia   

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC