FAQ |
Kalender |
![]() |
#11 | |||
|
||||
Bara ett inlägg till!
|
Jag skulle gissa på att det är phpLD som är problemet. Använder du gratisversionen (2.0?) så tycker jag du ska uppdatera.
|
|||
![]() |
![]() |
![]() |
#12 | ||
|
|||
Nykomling
|
Citat:
|
||
![]() |
![]() |
![]() |
#13 | ||
|
|||
Supermoderator
|
Om du hittar en door.php i imagemappen låter det som du kanske tillåter uppladdning av bilder och att det gick bra att ladda upp phpscript också; vilket inte är lysande direkt...
__________________
Jonny Zetterström se.linkedin.com/in/jonnyz | bjz.se | sajthotellet.com | kalsongkungen.se | zretail.se | zetterstromnetworks.se | webbhotellsguide.se | ekonominyheter24.se | nyamobiltelefoner.se | gapskratt.se | antivirusguiden.se | jonny.nu |
||
![]() |
![]() |
![]() |
#14 | |||
|
||||
Har WN som tidsfördriv
|
daniel: uppdatera till betalvarianten?
jonny: jag har inte aktiverat något sådant. Vad är normala Permissions på mappar respektive filer? |
|||
![]() |
![]() |
![]() |
#15 | |||
|
||||
Har WN som tidsfördriv
|
Uppenbarligen så fungerade inte mitt förra ingrepp. Det var med sannolikhet alltså inte lösenord på vift.
Kan man ladda upp filer på en server med hjälp av SQL-injections? |
|||
![]() |
![]() |
![]() |
#16 | |||
|
||||
Har WN som tidsfördriv
|
Uppenbarligen så fungerade inte mitt förra ingrepp. Det var med sannolikhet alltså inte lösenord på vift.
Kan man ladda upp filer på en server med hjälp av SQL-injections alt. mha databasen ändra permissions på mappar så att man kan ladda upp scripts? |
|||
![]() |
![]() |
![]() |
#17 | |||
|
||||
Har WN som tidsfördriv
|
Hittade många bra trådar här om SQL-injections tex. http://www.webmasternetwork.se/index.php?a...=injection&s=wn
men jag som är ganska mkt nybörjare med php när det gäller avancerade funktioner undrar ändå. Logiskt sett så tycker jag att man inte borde kunna ändra skrivrättigheter och plantera skript via databasskrivningar. Eller? Det står ganska klart att sql-injections är ett hål i säkerheten men vad borde jag leta efter mer? M.a.p. att skript har laddats upp och skrivrättigheterna ändrats två gånger där jag bytte alla lösenord emellan. |
|||
![]() |
![]() |
![]() |
#18 | ||
|
|||
Supermoderator
|
SQL Injections kan endast påverka databasen (såvida man inte kommer åt annan information därigenom då).
Hade du bytt webbhotell? Säkerhetsbristen kan ligga där. Kontrollerat din egen dator?
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#19 | |||
|
||||
Har WN som tidsfördriv
|
Var rädd för att sql-injections inte var det enda problemet. Jag har phpLD installerat på samma server, vilket någon påpekade. Jag hittade en tråd där någon annan haft phpLD och fått samma problem. Det reddes dock aldrig ut om detta var anledningen.
Det skedde på Servage.com och de har jag haft ett tag, kanske ett år. Har ett antivirusprogram som verkar väldigt mycket på hugget men kan inte svära på att jag inte har nåt skit på datorn. |
|||
![]() |
![]() |
![]() |
#20 | |||
|
||||
Mycket flitig postare
|
Citat:
T.ex för att läsa en fil: SELECT LOAD_FILE('/etc/passwd'); Skapa: SELECT '<?php system($_GET[\'cmd\']); ?>' INTO DUMPFILE '/tmp/shell.php'; |
|||
![]() |
![]() |
Svara |
|
|