Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: hdbreaker en 28 Diciembre 2010, 21:06 pm



Título: Intrucion Iss 6.0 con put habilitado
Publicado por: hdbreaker en 28 Diciembre 2010, 21:06 pm
Hola espero no ser de molestia pero tengo el sigiente problema encontre un servidor con iis6.0 con asp y php pero al intentar incluir algun archico con extensión php o asp el archivo no sube... pero al subir un archivo html o de cualquier otro tipo q sea desconosido para el servidor lo puedo ejecutar desde el navegador (obviamente solo los de extensión html por tampoco me deja subir jpg ni gif U.U...) Si alguien puede explicarme q es lo q sucede se lo agradeceria.


Título: Re: Intrusión Iss 6.0 con put habilitado
Publicado por: APOKLIPTICO en 29 Diciembre 2010, 03:41 am
Uff, lo que me costó leerte, por favor, para tu próximo post, tratá de escribir de manera más pausada y fijate las faltas de ortografía, que tenés muchas (Se escribe "Intrusión", "archivo", "desconocido"), gracias.

No se entendió bien lo que quisiste decir, pero asumo que encontraste un servidor vulnerable a Remote File Inclusion (RFI) y que solo te deja incluir cierto tipo de archivos, correcto?