elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Vulnerabilidad Web ¿Aviso o corro riesgo?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidad Web ¿Aviso o corro riesgo?  (Leído 5,276 veces)
hati

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Vulnerabilidad Web ¿Aviso o corro riesgo?
« en: 30 Enero 2016, 16:31 pm »

Buenas, hace poco me interese por las vulnerabilidades en bases de datos SQL. Buscando he encontrado una página con una vulnerabilidad importante. Se pueden obtener los nick, pass, email, nombre, apellidos, teléfono, dirección, etc de muchos usuarios.

Creo que lo conveniente sería avisar a la propia página de la vulnerabilidad pero no se si esto podría tener repercusiones negativas hacia mí.

En línea

Arnaldo Otegi

Desconectado Desconectado

Mensajes: 160


Q290aWxsYVhEDQo=


Ver Perfil
Re: Vulnerabilidad Web ¿Aviso o corro riesgo?
« Respuesta #1 en: 31 Enero 2016, 03:32 am »

hombre si no le hiciste nada a la pagina yo creo que incluso te lo agradecera,y si le dices como solucionar los fallos a lo mejor asta te recompensa  :laugh: y otra cosa que usaste el kali liux u otra cosa?¿
saludos.
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Vulnerabilidad Web ¿Aviso o corro riesgo?
« Respuesta #2 en: 31 Enero 2016, 22:32 pm »

hombre si no le hiciste nada a la pagina yo creo que incluso te lo agradecera,y si le dices como solucionar los fallos a lo mejor asta te recompensa  :laugh: y otra cosa que usaste el kali liux u otra cosa?¿
saludos.

No siempre es así como comentas, aun cuando no hayas echo absolutamente nada, lograste la obtención de datos privados, los cuales al no ser de tu autoridad, el acceso fue ilegal. Yo optaría por obviar el fallo simplemente.

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
hati

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Vulnerabilidad Web ¿Aviso o corro riesgo?
« Respuesta #3 en: 1 Febrero 2016, 00:28 am »

hombre si no le hiciste nada a la pagina yo creo que incluso te lo agradecera,y si le dices como solucionar los fallos a lo mejor asta te recompensa  :laugh: y otra cosa que usaste el kali liux u otra cosa?¿
saludos.

Gracias por la respuesta, busque en google una posible página vulnerable manualmente mediante dorks, y cuando encontré una intente explotar el fallo mediante SQL injection manual, y no fui capaz de obtener resultados, así que me propuse usar SQL Helper.



No siempre es así como comentas, aun cuando no hayas echo absolutamente nada, lograste la obtención de datos privados, los cuales al no ser de tu autoridad, el acceso fue ilegal. Yo optaría por obviar el fallo simplemente.

Saludos

Pienso que lo correcto sería avisar, los usuarios de la página no saben que sus datos personales están expuestos y me cuesta pasar por eso alto. Se también que la obtención de esos datos ha sido ilegal y puede ir en mi contra aunque pretenda ayudar.

Pienso que hacerlo de forma anónima puede ser buena opción, aunque sigo sin estar seguro de hacerlo.

MOD EDIT: No hagas doble post.
« Última modificación: 1 Febrero 2016, 01:07 am por MCKSys Argentina » En línea

tywors

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Vulnerabilidad Web ¿Aviso o corro riesgo?
« Respuesta #4 en: 20 Febrero 2016, 16:47 pm »

Yo avisé a una web incluso con la captura de pantalla y me lo agradecieron..
En línea

Eduardo Ramírez

Desconectado Desconectado

Mensajes: 7



Ver Perfil WWW
Re: Vulnerabilidad Web ¿Aviso o corro riesgo?
« Respuesta #5 en: 21 Febrero 2016, 04:30 am »

Avísales de manera anónima 😉
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines