2015-06-17, 16:06
  #1
Medlem
Jag undrar vilka säkerhetsbrister som gör att någon kan lägga in filer på min web (hostad på webhotell).
Citera
2015-06-17, 16:16
  #2
Medlem
Du utelämnar väldigt mycket..

Vad består "din web" av?
Citera
2015-06-17, 16:25
  #3
Medlem
Sorry, tänkte mig ett allmänt svar.
Det är en gammal web med klassisk ASP. Jag är medveten om SQL-injections och kontrollerar alla indata. Kan man ens skapa filer med SQL-injections?
Citera
2015-06-17, 16:33
  #4
Medlem
Länka till din web så får vi se
Citera
2015-06-17, 16:35
  #5
Medlem
Diverges avatar
Ok. Vi börjar från början.
Vad består "din web" av? Hostas den av one.com eller är det en gammal 486a i din mammas källare?
Vad är det för os? Är det patchat? Publik ftp? Webserver? Etc.
Citera
2015-06-17, 16:56
  #6
Medlem
Citat:
Ursprungligen postat av Lejonmyran
Sorry, tänkte mig ett allmänt svar.
Det är en gammal web med klassisk ASP. Jag är medveten om SQL-injections och kontrollerar alla indata. Kan man ens skapa filer med SQL-injections?

Ja, det går tex SELECT ... INTO OUTFILE 'filnamn'


Sen kanske det är exploits som är körda direkt mot webservern för att komma åt root osv, finns en del möjligheter beroende på hur sämst webhotellet är.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in