Iniciar sesion Twitter |  Iniciar sesion Twitter |  Iniciar sesión
Usuarios en linea: 1 visitantes, 0 miembros




ESCANEANDO TU IP
[38.107.179.227]


Agregar a favoritos Comparte con facebook Comparte con twitter
Calificacion 0Calificacion 0Calificacion 0Calificacion 0Calificacion 0
Calificado 0 veces.
Autor: Molder Fecha: 27 Ene 2012

En Internet encontramos múltiples Plugin para crear interfaces de usuario mas amigables entre ellos encontramos muchos uploaders ajax que si bien se ven bonitos muchos de ellos tienen poca o nula preocupación por la seguridad.

Estos Plugin se encargar de validar los archivos que subimos a un servidor por medio de su extensión y esto combinado con una mala configuración del servidor puede traernos muchos problemas.

Veamos el caso de KoolUploader (http://demo.koolphp.net/Examples/KoolUploader/Features/Ajax_Progress_Tracking/index.php) subiremos un archivo con extensión PHP (img.php) que sera bloqueado por el uploader.

img.php:

<html> 

<head>
</head>
<body>
<?php echo "HOLA MUNDO"; ?>
</body>
</html>


img/blog/upload_ajax/upload_img.jpg



Ahora renombremos el archivo por algo como img.php.jpg

img/blog/upload_ajax/upload_php.jpg


Como podemos ver el archivo subió sin ningún problema.
En el caso del servidor de Koolphp encontramos una buena configuración del mismo por lo cual el problema no pasara a mayores y esto lo probamos ingresando a la URL donde se aloja nuestro archivo:

http://demo.koolphp.net/Examples/KoolUploader/Temp/img.php.jpg

img/blog/upload_ajax/page.jpg


Sin embargo lo que pasaría en un servidor con mala configuración seria:

img/blog/upload_ajax/page1.jpg


Esto es por que el servidor ejecuta con PHP todo lo que tiene extensión .php(.*), esto lo encontramos en php[version].conf en los FilesMatch que no son otra cosa que la configuración concreta para el acceso a ficheros concretos, estos se basan en expresiones regulares, por lo tanto para solucionar nuestro problema solo necesitaríamos hacer la modificación correcta:

<IfModule mod_php5.c> 

DirectoryIndex index.php index.html
<FilesMatch "\.php$">
SetHandler application/x-httpd-php
</FilesMatch>
</IfModule>


En vez de:

<IfModule mod_php5.c> 

AddType application/x-httpd-php .php
</IfModule>


Esto obliga a ejecutar con php solo lo que tenga extensión .php

0 comentarios  [Comenta este articulo]

Agregar a favoritos Comparte con facebook Comparte con twitter
 

Nickname:
E-mail:
Mensaje:
110
captcha
Captcha:
  


27 Ene 2012 Eres el visitante número:171033

Hackers, hacking etico, Seguridad Informatica, cracking, RFI, XSS, SQL Injection, Hack Hotmail, Telefonia Celular, Textos Hack, Programacion, Herramientas hacker
Todos los derechos reservados Aztlan Hack http://www.aztlan-hack.org Powered by Molder

¡CSS Valido!                               Licencia Creative Commons                               Valid XHTML 1.0 Transitional