elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 06:40  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Ayuda!!!Por favor
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda!!!Por favor  (Leído 1,542 veces)
R-Q-X

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Ayuda!!!Por favor
« en: 28 Octubre 2006, 06:20 »

Analiza una Pag con el sss y tenia una vulnerabilidad llamada Vulnerable script. En la parte de espesificaciones del bug llamada script aparece esto:
 <A href="http://xxx.xxx.xxx.xxx/swf/soccer/static//intro.swf?language=/etc/passwd" target="_default">http://xxx.xxx.xxx.xxx/swf/soccer/static//intro.swf?language=/etc/passwd</A>
 Con esto podria encontrar el fichero de passwords??si es asi como?
estos son otros bugs de la web: *Microsoft FrontPage Extensions .pwd File Permissions Vulnerability
                                               *HTMLToNuke Cross-Site Scripting Vulnerabilty
                                               *Squirrelmail Multiple Remote Vulnerabilities
se podria acceder a la base de datos con esto??si es asi como?

Porfavor espero q me puedan ayudar y explicar, no soy un lammer q se pasa diciendo lo q hace simplemente lo quiero hacer para entrar a na base de datos una ves en mi vida.

Desde ya gracias ;D
En línea

Que fue lo mas inteligente que salio de la boca de una mujer?
la p*j* de A.Einstein
zickox

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Re: Ayuda!!!Por favor
« Respuesta #1 en: 28 Octubre 2006, 06:29 »

tienes que crear un documento html y reemplazar las xxx.xxx.xxx.xxx. por la ip de la web, tambien es vulnerable a xss, puedes intentar robarle las cookie y averiguar sobre las vulnerabilidades de Squirrelmail

salu2
En línea
R-Q-X

Desconectado Desconectado

Mensajes: 43



Ver Perfil
Re: Ayuda!!!Por favor
« Respuesta #2 en: 28 Octubre 2006, 17:50 »

Zicox Gracias por responder. me queada una pregunta, una ves q hago el documento html con los sig <A href="http://xxx.xxx.xxx.xxx/swf/soccer/static//intro.swf?language=/etc/passwd" target="_default">http://xxx.xxx.xxx.xxx/swf/soccer/static//intro.swf?language=/etc/passwd</A>
que hago con este documento.
Gracias
En línea

Que fue lo mas inteligente que salio de la boca de una mujer?
la p*j* de A.Einstein
zickox

Desconectado Desconectado

Mensajes: 45


Ver Perfil
Re: Ayuda!!!Por favor
« Respuesta #3 en: 28 Octubre 2006, 18:11 »

tienes que abrirlo y ver si te aparece el fichero passwd, si no aparece es porke la pagina no es vulnerable komo decia el sss

salu2


PD: subelo a un servidor komo lycos para estar mas seguro  :P
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines