Vulnerabilidades Streaming
May 6, 2008 - 8:16 pm
Hay que tener cuidado cuando necesitamos mandar un archivo, podemos dejar grandes huecos de seguridad, por ejemplo aqui un post de THW donde nos muestra algunos ejemplos.
www.ejemplo.com/download.php?file=catalogo.pdf
pero que tal si usas esto
www.ejemplo.com/download.php?file=download.php
Puedes buscarlos aqui:
http://www.google.com/search?q=allinurl:download.php?file= .pdf
Link | THW
