martes, 10 de marzo de 2009

Acceso no autorizado a archivos


Un acceso no autorizado es producto de la explotación de una vulnerabilidad en el sistema del servidor o en alguna de sus aplicaciones o la utilización de algún otro método para subir privilegios como fuerza bruta, malware, sniffers o ingeniería social, entre otros.


Ejemplo de un acceso no autorizado por http explotando una vulnerabilidad en los scripts del cgi-bin:


atacante>abrirurl> http://servidor/cgi-bin/scripts/.../.../.../comandos/directorio/atacante>subirarchivo>...


En este caso el atacante exploto una vulnerabilidad para lograr obtener un acceso no autorizado y poder subir su archivo.