Cita:
Iniciado por Shiryu_Libra
el servidor es propio?? en todas tus carpetas tienes permisos a los usuarios anonimos???? si el servidor es propio... has verificado el registro (LOG), que servicios tienes habilitados??? cuando paso el cambio de pagina... como fue?? un formulario de registro??? como pasas parametros entre paginas???

ya te bombardie con muchas preguntas.... todo indica SQL inyection....
ya verificaste tu base de datos????
Hola Shiryu_Libra
-El servidor es compartido hosteado en ******.com
-Como se configuran los permisos en las carpetas ? igual que en linux ? (no tengo mucha experiencia con asp)
-El cambio paso hace algunos dias, como fue ? eso es lo que no se !! desde el soporte me pasaron esta cadena que encontraron en el log :
Cita: proyectos.asp?autor=Hacked+By+HayaletFrm.Com&tema= Hacked+By+HayaletFrm.Com&clave=Hacked+
By+HayaletFrm.ComHacked+By+HayaletFrm.ComHacked+By +HayaletFrm.ComHacked+By+Hayal
etFrm.ComHacked+By+HayaletFrm.ComHacked+By+Hayalet Frm.ComHacked+By+HayaletFrm.Co
mHacked+By+HayaletFrm.ComHacked+By+HayaletFrm.ComH acked+By+HayaletFrm.ComHacked+
Ese .asp lo armé yo y es bastante simple y ahora que estoy investigando el tema veo que tiene algunos agujeros de seguridad, al no "revisar" el contenido de las variables que se pasan por URL se puede acceder a los datos de la base access. Pero mi duda es si inyectando codigo se puede cambiar las paginas por otras ademas de tener acceso a las bases de datos.
los datos se pasan de un formulario con :
Código:
<form action="proyectos.asp" method=get>
Saludos y gracias por responder