Preguntas con etiqueta 'file-access'

2
respuestas

Asegurar que el archivo sea de solo escritura para un programa específico

En este escenario, existen varios programas que pueden abrir y leer un archivo binario, pero mi programa debe ser el árbitro final para crear y escribir en estos archivos. En este programa que estoy escribiendo, me gustaría detectar si el arc...
hecha 17.08.2016 - 13:14
1
respuesta

Wordpress hackeado /index.php y /wp-content/themes/Avada/footer.php

Me desperté hoy para ver las páginas superior e inferior de mi sitio web que muestran un enlace con el texto "Envío gratuito de camisetas baratas". Entré rápidamente y vi que se modificaron /index.php y /wp-content/themes/Avada/footer.php, el...
hecha 29.08.2018 - 21:39
1
respuesta

¿Cómo obtener un poco pegajoso como ACL pero solo para usuarios específicos de Linux?

El conjunto de bits de Sticky para un directorio es un medio para "Eliminación restringida", de acuerdo con el manual:    Para los directorios, evita que los usuarios sin privilegios eliminen o cambien el nombre de un archivo en el directorio...
hecha 07.09.2017 - 08:40
1
respuesta

Implicaciones de seguridad de los contenidos de / proc / self / environ en ataques LFI

Durante las pruebas de penetración en un sitio web, las pruebas encontraron una vulnerabilidad de inclusión de archivos locales en un antiguo complemento de wordpress que se instaló. Un atacante puede explotar la vulnerabilidad de LFI para inclu...
hecha 05.12.2015 - 20:14
2
respuestas

Cómo proteger directorios web que solo me permiten acceder a ellos

Tengo una carpeta web con algunos archivos PHP que están alojados en mi sitio web (por ejemplo, www.mysite.com/myfiles/my_file.php) a los que accedo e intercambio información utilizando ajax para una aplicación web que tengo. Mi pregunta es,...
hecha 25.07.2016 - 00:25
0
respuestas

Preocupación por el código de escape de shell LaTeX 3

¿Cuáles son los riesgos de seguridad en esta línea de código LaTeX y qué se puede hacer para reducirlos? El proyecto LaTeX3 quiere que las macros TeX puedan realizar operaciones de archivos a través de shell escape.    { cp~-RLf~ \exp_not:...
hecha 24.08.2018 - 19:05
0
respuestas

¿Es posible que una máquina remota se "escape" de una carpeta asignada a través de RDP?

Aunque la mayoría de las personas parecen compartir unidades completas con RDP, es posible compartir carpetas individuales, asignándolas a una unidad, por ejemplo, con subst <lettertomap>: <pathtofolder> (para otras formas, co...
hecha 11.10.2018 - 16:02
1
respuesta

Borrado de archivos y pases: ¿cómo entenderlos? [duplicar]

Hace unos meses, descargué Edenwaith Permanent Eraser del sitio web edenwaith y lo puse en DoE (3x) en las preferencias. Estoy usando Mac Mini 2011, MacOS Sierra, y lo uso para eliminar archivos y carpetas a través de un complemento de Find...
hecha 20.03.2018 - 15:54
1
respuesta

¿Se puede acceder a un teléfono inteligente solo al conocer su IMEI?

Tengo un teléfono inteligente antiguo que quiero usar solo como reproductor multimedia / radio portátil / grabadora de voz. No tiene una tarjeta SIM y no está conectada a WiFi. Tengo curiosidad, sin embargo, ¿se puede acceder a los archivos en é...
hecha 25.10.2017 - 17:59
1
respuesta

Proteger el contenido de las carpetas de los procesos

Consideremos lo siguiente: Linux es la plataforma a la que me refiero aquí Existe una partición en el sistema que está cifrada con una contraseña segura (a través del mecanismo LUKS, si es relevante para usted) Esta partición contiene in...
hecha 20.02.2018 - 21:05