elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 06:24  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Ayuda con shadow security scanner
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con shadow security scanner  (Leído 1,610 veces)
juanme

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Ayuda con shadow security scanner
« en: 19 Agosto 2011, 10:07 »

tengo una duda de este programa porque en los tutoriales q lei es diferente o sea los errores que encontro son
___________________ _
CGI Scripts : PHPBB Arbitrary File Disclosure Vulnerability
Bugtraq ID 12621
___________________ ___
CGI Scripts : PHPBB Linked Avatar SQL Injection Vulnerability
Bugtraq ID 10738
___________________ ___________________ ___________
CGI Scripts : PHPBB Remote URLDecode Input Validation Vulnerability
Bugtraq ID 11672
___________________ ___________________ ____________
En el primero se va a este linck
http://www.securityfocus.com/bid/12621
y en exploit dice: An exploit is not required.

En el segundo
linck: http://www.securityfocus.com/bid/10738

y en expoit tira esto:
The following examples are available:
http://www.example.com/phpbb208/index.php?category_rows
  • [cat_id]=1&category_rows[0][cat_title]=waraxe<script>alert(document.cookie);</script>&category_rows[0][cat_order]=99

http://www.example.com/phpbb208/faq.php?faq
  • =f00<script>alert(document.cookie);</script>bar&faq[0][1]=waraxe

http://www.example.com/phpbb208/faq.php?mode=bbcode&faq
  • =f00<script>alert(document.cookie);</script>bar&faq[0][1]=waraxe

y el 3 se va aca
http://www.securityfocus.com/bid/11672 da un error

Bueno me podrian ayudar o sea guiarme un poco porque la verdad me perdi ya que en los tutoriales es diferente encuntran la vulnerabilidad entraban en la pagina esa http://www.securityfocus.com y supuestamente descargaban el exploit y despues lo compilaban pero a mi me aparecen esas cosas y no se que hacer
En línea
testa69

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: Ayuda con shadow security scanner
« Respuesta #1 en: 2 Septiembre 2011, 23:53 »

tranquilo que por el tiempo que llevo por aqui...nadie te va a responder a cuenta de eso,te vas a tener que buscar la vida aqui somos mas cultos y nos gusta mas hablar de tecnicismos que no llevan a ningun lado porque no acaban de explicar...........a si que a buscar por hay....... :silbar:    te paso el msn por privado y creo que solucionaremos ese error
« Última modificación: 2 Septiembre 2011, 23:55 por testa69 » En línea
Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: Ayuda con shadow security scanner
« Respuesta #2 en: 3 Septiembre 2011, 00:37 »

tranquilo que por el tiempo que llevo por aqui...nadie te va a responder a cuenta de eso,te vas a tener que buscar la vida aqui somos mas cultos y nos gusta mas hablar de tecnicismos que no llevan a ningun lado porque no acaban de explicar...........a si que a buscar por hay....... :silbar:    te paso el msn por privado y creo que solucionaremos ese error
Troll detected, don't feed it !

Hola juanme

Para el primero podes ver las referencias, iDEFENSE explica donde esta el problema @ http://www.securityfocus.com/bid/12621/references

El segundo, es un XSS, si preguntas en el subforo de "Nivel web" te van a poder ayudar (igual calculo que tambien pasan por aca). En la wiki del foro tenes una buena introduccion a XSS
Cross Site Scripting

El tercero, el link esta roto.

Saludos.
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ayuda shadow security scanner!!
Hacking Básico
bigsnake 11 1,176 Último mensaje 24 Abril 2006, 22:33
por TRICKY
Shadow security scanner.
Hacking Básico
Valkyr 9 855 Último mensaje 21 Julio 2006, 13:26
por Valkyr
Manual Shadow Security Scanner (SSS)
Hacking Básico
KAISSER 11 3,412 Último mensaje 23 Mayo 2012, 18:20
por Ch3ck
Shadow Security Scanner en Linux
GNU/Linux
Mayhem 4 3,754 Último mensaje 17 Agosto 2008, 00:10
por Mayhem
Shadow Security Scanner aun lo actualizan?
Seguridad
๖ۣۜPą||ムđ1ůɱ 1 790 Último mensaje 19 Julio 2011, 10:49
por .:UND3R:.
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines