elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:22  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  bot.elhacker.net problem with backup files
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: bot.elhacker.net problem with backup files  (Leído 1,872 veces)
PerroFlauta3000

Desconectado Desconectado

Mensajes: 1


Ver Perfil
bot.elhacker.net problem with backup files
« en: 5 Enero 2011, 02:06 »

Buenas,

parece que la seguridad en esta web que encontré es máxima. Tras horas y horas de análisis, descubrí una falla muy compleja de seguridad. Imperceptible al ojo humano de muchos, hasta para aquellos más maestros y sabios de la materia.

Resulta que los ficheros http://bot.elhacker.net/config.php~ y http://bot.elhacker.net/index.php~ están accesibles a todo el mundo... dejando a la vista una serie de contraseñas... bah, poco importantes.

¡¡¡A ver si aprenden los de esa web!!! menos mal que esas cosas aquí no pasan :silbar:
« Última modificación: 5 Enero 2011, 04:33 por averno » En línea
Di~OsK


Desconectado Desconectado

Mensajes: 873


Confundiendo tus dudas desde el 2004


Ver Perfil
Re: bot.elhacker.net pwned!
« Respuesta #1 en: 5 Enero 2011, 03:24 »

xD
En línea

Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.334

he vuelto :)


Ver Perfil WWW
Re: bot.elhacker.net pwned!
« Respuesta #2 en: 5 Enero 2011, 03:25 »

explotalo xD
En línea

Ojo por ojo, y el mundo acabará ciego.
jdc


Desconectado Desconectado

Mensajes: 3.253


janito dos cuatro...


Ver Perfil WWW
Re: bot.elhacker.net pwned!
« Respuesta #3 en: 5 Enero 2011, 03:26 »

xD

 :xD sera real?

 :silbar: pienso que alguien juega con nuestros sentimientos :( el brujo es malo

Código
<?php
       include("config.php");
       date_default_timezone_set("UTC");
 
$regexp_fecha='/^[0-9]{4}-(0[1-9]|1[0-2])-(0[1-9]|[1-2][0-9]|3[0-1])$/';
 
if (preg_match($regexp_fecha, $_GET['fecha'],$outs))
{
$fecha=$_GET['fecha'];
} else {
$fecha=date('Y-m-d');
}
 
if (isset($_GET['pagina']) && is_numeric($_GET['pagina']) && $_GET['pagina']>0)
{
$pag=$_GET['pagina'];
} else {
$pag=-1;
}
 
include("core.php");
 
$eng=new core($BD,$MAKE_URL);
echo time()."X2\n";
$numIndex=floor($eng->countData($fecha)/$PAGE_ROWS)+1;
 
if ($pag==-1) $pag=$numIndex;
echo time()."X3\n";
$log=$eng->getData($fecha,$PAGE_ROWS,$PAGE_ROWS*($pag-1));
echo time()."X4\n";
$actAxOffset=count($log)+$PAGE_ROWS*($pag-1);
$allDates=$eng->getAllDates();
echo time()."X5\n";
list($year,$month,$day)=explode('-',$fecha);
list($minYear,$minMonth,$minDay)=explode('-',$eng->getMinDate());
list($hoyYear,$hoyMonth,$hoyDay)=explode('-',date('Y-m-d'));
 
if ($pag==$numIndex) $enableAjax=1; else $enableAjax=0;
       if ($pag>=$numIndex) header ("Caxe: no");
 
include("template2");
?>

Código
<?php
 //Configuración Común  
       header("X-FRAME-OPTIONS: DENY");
$BD='../ehnetbot/db/ehnetbotdb.db';
//Configuración weblog
$AX_ROW_BLOCK=30;
$MAKE_URL=true; //Convierte las urls
$REFRESH_TIME=4000;
$PAGE_ROWS=100;
$CHAN_ID=3; //TODO: Soportar multiples canales en pestañas con campo tabla canales logged
//Configuración addUsers
$SHARED_SECRET="eLy{WnLc1V&kHstb";
       $IRC_SECRET_SALT=3143231733;
       $IRC_SECRET_SIG="(k)>7h3.yMAYI)732";
?>
En línea

Di~OsK


Desconectado Desconectado

Mensajes: 873


Confundiendo tus dudas desde el 2004


Ver Perfil
Re: bot.elhacker.net pwned!
« Respuesta #4 en: 5 Enero 2011, 03:31 »

prueba
En línea

jdc


Desconectado Desconectado

Mensajes: 3.253


janito dos cuatro...


Ver Perfil WWW
Re: bot.elhacker.net pwned!
« Respuesta #5 en: 5 Enero 2011, 03:36 »

$IRC_SECRET_SIG="(k)>7h3.yMAYI)732";

rulea xD es un beso they maydtez mmm  :xD
En línea

TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: bot.elhacker.net pwned!
« Respuesta #6 en: 5 Enero 2011, 04:32 »

Donde estan las contraseñas?!

Bueno, imagino que habras cogido el acunetix y quizas, en la parte que busca por archivos de backup has dado con esto?

Bueno descuidos los tiene cualquiera con backups automaticos .. que alguien le eche un vistazo, y gracias.


Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: bot.elhacker.net problem with backup files
« Respuesta #7 en: 5 Enero 2011, 08:54 »

XDD

-berz3k.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: bot.elhacker.net problem with backup files
« Respuesta #8 en: 5 Enero 2011, 19:41 »

epic fail :P


Citar
$IRC_SECRET_SIG="(k)>7h3.yMAYI)732";
eso es usado para firmar hashes.. por eso no se deben poner passwords en codigo fuente!


bueno, bueno, voy a borrar esos archivos de backup y dejar umask 777..


Saludos!!
En línea

sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: bot.elhacker.net problem with backup files
« Respuesta #9 en: 5 Enero 2011, 19:45 »

porcierto, para estas cosas esta security@elhacker.net que aunque no damos dinero por bug, damos las gracias! xD
En línea

WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: bot.elhacker.net problem with backup files
« Respuesta #10 en: 5 Enero 2011, 20:27 »

porcierto, para estas cosas esta security@elhacker.net que aunque no damos dinero por bug, damos las gracias! xD


le debes $1337 usd a PerroFlauta3000
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: bot.elhacker.net problem with backup files
« Respuesta #11 en: 6 Enero 2011, 05:32 »

Jajaja...


Que tal que para la proxima, un bug/descuido de severidad similar a este se lleve una tshirt de su eleccion de xkcd/wrongtees/thinkgeek.


Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
The X files
Juegos y Consolas
pumass 0 202 Último mensaje 15 Abril 2006, 17:40
por pumass
homenaje: elhacker.NET y foro de elhacker.net, buenos momentos para recordar...
Foro Libre
Danfelbm 9 1,621 Último mensaje 10 Junio 2007, 10:40
por ...NexuS...
files vod
Software
newjersey23 0 355 Último mensaje 17 Octubre 2007, 00:47
por newjersey23
files
Dudas Generales
pacman 6 1,030 Último mensaje 5 Febrero 2010, 16:15
por CloudswX
Problemita con FILES
Programación C/C++
clodan 5 684 Último mensaje 6 Octubre 2010, 21:40
por clodan
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines