Ver Mensaje Individual
  #12 (permalink)  
Antiguo 03/03/2009, 15:51
0zx
 
Fecha de Ingreso: marzo-2009
Mensajes: 5
Antigüedad: 15 años, 11 meses
Puntos: 0
Respuesta: Me pueden subir archvos desde otro upload a mi web

Hi Compañero¡

Existen Muchas Posibilidades ¡

Si El Servidor Tiene el Metodo "PUT" enabled, pueden subir archivos a tu servidor.
Si Robaron el Upload.php de tu Servidor, y este Tiene Alguna Password de FTP u algo, Creo que Estas Bien Jodido porque de Seguro Entraran via FTP.

Si Tu isiste el Upload Via php, Por Metodo POST ,"multipart", y todo el enrollo, entonces, tienes que tener mucho cuidado en el filtro que ocupar para Subir Archivos, porque Cualquier Pueda hacer un Bypass por Extension. u Ocupar nullbytes "%00".

Tambien Y algo que Pocos se dan el Trabajo es hacer un REverse DnS, para ver quien mas esta alojado en la WEB, y si tiene Safe Mode Activado, porque Si Logran Ingresar A 1 Web y este Tiene Safe Mode OFF, pueden Llegar a tu Carpeta y Joderte.

Ahy Muchas Posibilidades, Lo Mejor es Tener Cuidado en Todos los Detalles.

Saludos¡