20.06.2010, 12:13
Quote:
|
Originally Posted by Dennis Ritchie & Brian Kernighan
Quote:
Otra cosa es que los de ls-rp dejen algъn "agujero" en sus scripts(ya sean de la web o del servidor) que pueda dar un error, y ese error podrнa ser utilizado para averiguar el usuario de la BD o las tablas y ... |
http://www.fenixzone.com/samp/index....t.com/hack.php
el archivo hack.php es un script que escribe en el index de la pagina de fenixzone "Este sv fue hackeado por xenowort"
Porque paso esto? porque simplemento ellos dejaron el safe_mode de php "OFF", eso es un gran agujero de seguridad, ademas de ser uno de los hacks mas divertidos xD, o podrias en el link poner otra pagina y en el index de fenixzone apareceria esa pagina. Eso explica el tema que habian hecho de que n3pturno habia hackeado, que no es el verdadero n3ptuno.
Cosa que en ASP CGI, no pasa porque no permiten incluir archivos externos a el host.

