elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Temas
Páginas: [1]
1  Foros Generales / Dudas Generales / Una duda que tengo desde hace dias en: 11 Mayo 2010, 16:19 pm
Bueno Discutiendo algunas cosas con un amigo se dio cuenta que tenia un Localhost accesible desde internet (la verdad sin nada alojado solo para hacer pruebas)

Tamb dando por mi ip entro al MySQL que tenia root y sin PW, y me hizo una pregunta que la verdad me dejo intrigado.

El supone que Teniendo acceso al MySQL sin pw Creando una tabla y añadiendo un script y/o un archivo blod, apartir de una shell, y llamando dicho archivo y/o tabla desde local podria acceder a mis archivos.


La tematica es la siguiente

Server Remoto (mi pc) con db con script php o blod

ejecuta dicho blod o script desde su local


y segun el resultado (en su mente) es que el script lo manajaria la DB como otro scipt php en este cazo una shell.


<.< nunca se me habia ocurrido algo asi, pero uds que son algo mas sabios esto se puede hacer ?


mientras me dicen o no ya mientras le agregue un PW a el MySQL xD vale mas prevenir.
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines