Gracias al metodo Execute del II5, el cual muchos programadores usan, se puede tener acceso a niveles superiores a los permitidos del serverweb.
EL problema se produce cuando se indica la página que debe de ser cargada desde la propia URL, por ejemplo:
http://servidor/inicio.asp?file=/asp/home.asp
Mediante la modificación de la URL puede ser posible escalar directorios mediante el uso de URL's modificadas:
http://servidor/inicio.asp?file=../../WINNT/win.ini
Esto permitirá a un atacante acceder con permisos de lectura a muchos de los archivos del servidor, o todos si no está usando el formato de archivos NTFS.
Felizmente hace mucho me vacune del ASP. :p
Fuente: Hispasec
[
2002-04-19
| Hack mediante ASP
6
Comentarios | # 0]