elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  Fallos de seguridad al subir archivos?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Fallos de seguridad al subir archivos?  (Leído 2,249 veces)
Tor


Desconectado Desconectado

Mensajes: 1.448


All you know is shit


Ver Perfil WWW
Fallos de seguridad al subir archivos?
« en: 6 Agosto 2007, 11:34 am »

Estaba pensando, en el echo de que en este foro SMF este capada la opcion de que los users(exceptuando el Staff), adjunte archivos al foro.

Obviamnete me supongo que una de las razones es para no petar la DB, pero, he pensado que talvez tambien es tambien por alguna cuestion de seguridad para el propio foro, pero no se me ocurre, como un archivo adjuntado a un mensaje puede dañar el foro...


Este hilo NO es para pedir que se habilite esta opcion, si no para aclarar la razon de su desactivacion, si solo es por no petar la DB o esque realmente se puede poner en peligro la estabilidad del foro haciando alguna especie de include :/


En línea

^^
Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.276



Ver Perfil WWW
Re: Fallos de seguridad al subir archivos?
« Respuesta #1 en: 6 Agosto 2007, 14:31 pm »

Si los archivos no se cifra en el servidor se le peude ahcer un LFI siempre que el foro tenga dicha vulnerabilidad.... ;) ;)



En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
Tor


Desconectado Desconectado

Mensajes: 1.448


All you know is shit


Ver Perfil WWW
Re: Fallos de seguridad al subir archivos?
« Respuesta #2 en: 6 Agosto 2007, 17:08 pm »

Gracias Hendrix!

He estado googleando un poco y he encontrado esto:

http://www.securityfocus.com/archive/1/473866 (17-jul-07)


Es un LFI en SMF version 1.1.3 (la de este foro), lo que no se es si el-brujo tendra parchado el error, aunque =mente, creo que un user normal no tiene forma de subir un archivo al server, incluso los avatares son lincados :P
En línea

^^
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines