elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:25  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Pregunta sobre SSS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Pregunta sobre SSS  (Leído 2,643 veces)
y0mism0

Desconectado Desconectado

Mensajes: 238


Ver Perfil
Pregunta sobre SSS
« en: 26 Julio 2006, 19:27 »

Weno, tengo una pregunta respecto al scanner SSS. Normalmente miro los bugs de las webs a mano pero el otro dia me decidi a utilizar SSS para dicho efecto. Primero decidi comprobar k funcionaba. Buske una web vulnerable a rfi a mano en la variable "page". Despues la escanee con SSS y resulta k no encuentra ninguna vulnerablidad rfi. El bug mas parecido k encontro fue:

CGI Scripts : Cross-Site Scripting Vulnerabilty
Port 80
Description Scanner detected Cross-Site Scripting Vulnerabilty.
How to fix Upgrading to the latest version.
Risk level High
Script <A href="http://www.laweb.com/php/index.php?page=<script>alert()</script>&f" target="_default">http://www.laweb.com/php/index.php?page=<script>alert()</script>&f</A>
CVE CVE-MAP-NOMATCH
X lo k puse para probar el bug :"http://www.laweb.com/php/index.php?page=<script>alert()</script>" y logicamente no funciono, normalemente la variable page suele ser en todo caso para rfi...

Tambien lo probe con otras paginas y otros bugs y tampoco m dice el bug correcto, k pasa?¿

Porke m pone esto cuando escaneo la web con el SSS?

Saludos.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Pregunta sobre SSS
« Respuesta #1 en: 27 Julio 2006, 06:26 »

La pregunta, es porque no lo detecto?

usa el acunetix y Nikto.. son de los mejores respecto a bugs nivel web

Saludos!!
En línea

y0mism0

Desconectado Desconectado

Mensajes: 238


Ver Perfil
Re: Pregunta sobre SSS
« Respuesta #2 en: 28 Julio 2006, 01:21 »

Lo k digo eske no detecta los bug reales y dice otros bug k no existen, como en el caso k puse.
Oye, pero el acunetix solo se puede escanear las webs k te viene ahi.. y no hay crack..
Y el Nikto, pongo nikto.pl -host www.laweb.com y me dice :
acunetix
No HTTP port(s) found on www.laweb.com /80, y ya lo probe con varias, k pasa?

Saludos.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Pregunta sobre SSS
« Respuesta #3 en: 28 Julio 2006, 01:49 »

jaja, pues eso debes quejarte con los creadores del SSS :P

El Acunetix, pues.. si no tienes el crack, usa la version 2.

lo del nikto, no tengo idea porque te sale acunetix:
Citar
acunetix
No HTTP port(s) found on www.laweb.com /80, y ya lo probe con varias, k pasa?

Pero verifica si perl tiene acceso a internet.

Saludos!!
En línea

y0mism0

Desconectado Desconectado

Mensajes: 238


Ver Perfil
Re: Pregunta sobre SSS
« Respuesta #4 en: 28 Julio 2006, 19:29 »

 A ti no te pasa eso con el SSS? o solo falla el bugs d webs y luego con bug del SO no?...

No sorry m ekivoke, no me sale acunetix, jeje.

Ahora m pone :

- Scan is dependent on "Server" string which can be faked, use -g to override
+ Server: Apache/1.3.36 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_b
limited/1.4 PHP/4.4.1 FrontPage/5.0.2.2635.SR1.2 mod_ssl/2.8.27 OpenSSL/0.9.7a
- Retrieved X-Powered-By header: PHP/4.4.1
Trailing \ in regex m/^\: admin\.php\/ at plugins/nikto_robots.plugin line 43.

Y se keda ahi, y se cierra el prog.

Saludos.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Pregunta sobre SSS
« Respuesta #5 en: 29 Julio 2006, 02:24 »

que hay en la linea 43 de:
plugins/nikto_robots.plugin

que perl estas usando?
active perl?

Saludos!!
En línea

y0mism0

Desconectado Desconectado

Mensajes: 238


Ver Perfil
Re: Pregunta sobre SSS
« Respuesta #6 en: 29 Julio 2006, 18:39 »

Si se cuentan las lineas en blanco y los # es:

$realfile =~ s/^$realdir//;

saludos.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines