Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Sp3ctr3

#1
Hola, buen día a todos. Pues eso, he estado buscado por todos lados en un sitio cómo poder obtener la direccion a la raíz del servidor web. En el sitio se encontró una forma de inyectar código SQL siendo root. He intentado con las formas típicas de causar un FPD pero no lo consigo, algunas de ellas son

- Convertir una variable get a array
- Incluir caracteres como !, ' entre otros en el valor de la variable get
- Cookies PHPSESSID
- Mediante una diccionario de rutas comunes usando SQLMap
- Usando nikto para tratar de encontrar alguna cosa que se me este pasando

Tengo información que el servidor afectado es de Microsoft, ya que si se pone la variable @@datadir regresa una dirección en el disco D tipo D:\mysql\data.

Alguno de ustedes conoce alguna otra manera de obtener esta información?

Saludos.
#2
Servicios no tengo ninguno habilitado, almenos con puerto abierto hacia el exterior. Y las actualizaciones las tengo. Pero, tengo la duda.. recomiendan usar algun IDS (NIDS y HIDS, desde mi punto de vista).
#3
Bueno, parece que no quedo muy claro eso de inutilizar los archivos. Con inutilizar me refiero a que los archivos queden ahi pero su contenido ya no sea el mismo, que la informacion que contenian ya no sea legible o no se pueda acceder a esta.
#4
Buenas, queria preguntar, es recomendable instalar un IDS en un sistema Linux, aclaro que no es un servidor ni mucho menos pero quiero protegerlo contra amenazas que lleguen por el navegador (Java Drive-By's, Exploits de Java, etc.). Tambien aprovecho para pedir un consejo sobre que medidas de seguridad deberia tomar?  :huh:
#5
Buenas, pues eso precisamente. En un sistema con Windows, Que se les ocurre para inutilizar archivos, me refiero a que su contenido ya no sea accesible, habia pensado en cifrarlos, pero siempre vienen bien las opiniones de los demas.