elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 15:59  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderador: berz3k)
| | | |-+  Como obtengo un .htaccess
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Como obtengo un .htaccess  (Leído 1459 veces)
Josuecuate

Desconectado Desconectado

Mensajes: 7


JoSuEcUaTe


Ver Perfil
Como obtengo un .htaccess
« en: 14 Agosto 2004, 08:49 »

Como puedo llegar a obtener el archivo .htacces de un página web, (del admin), ya que quiero entrar a esa web y meterle mano.

Que metodos puedo utilizar, soy novato, pero por algo se empieza.

Espero me echen la mano

Nos vemos y salu2  ;D
En línea
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re: Como obtengo un .htaccess
« Respuesta #1 en: 14 Agosto 2004, 17:22 »

Buf....

La verdad es que no me suena haber leido nada sobre obtencion de archivos .htaccess

Solo he encontrado algo muy muy especifico, que seguramente no te servira, pero es para que te hagas una idea:

http://www.securityfocus.com/bid/1083

Lo que quiero decir que casi es imposible obtener los .htaccess si no es accediendo a todos los archivos de esa carpeta del servidor web.

Salu2
En línea
Josuecuate

Desconectado Desconectado

Mensajes: 7


JoSuEcUaTe


Ver Perfil
Re: Como obtengo un .htaccess
« Respuesta #2 en: 15 Agosto 2004, 02:15 »

Pues no se si me di a entender  ;D

Bueno lo quequiero es acceder a sun server como admin, ya eche a andra varios escaners, y me dan varias vulnerabilidades.

Peor no se por donde empezar; en si lo que quiero es eso, entrar como admin; volarme el pass del admin y entrar asi.

Espero y me ayuden a investigar como le hago, ya que soy novato  ;D

Nos vemos y salu2  ;D
En línea
zhyzura
Sie sind nicht wie die anderen
Colaborador

Desconectado Desconectado

Mensajes: 2.118


"dieses ist es unsere Welt"


Ver Perfil
Re: Como obtengo un .htaccess
« Respuesta #3 en: 15 Agosto 2004, 05:17 »

Citar
ya eche a andra varios escaners, y me dan varias vulnerabilidades.
si hay vulnerabilidades, hay maneras de explotarlas xDDD.

puedes utilizar un exploit para una de esas vulnerabilidades.
hay muchos exploits que te ayudan a obtener el pass del admin.

lo mejor es buscar info sobre cada una de esas vulnerabilidades y la manera de explotarlas.

saludos y a trabajar se ha dicho  ;D
En línea

- - -->>  Sie urteilen zu uns seiend unterschiedlich  <<-- - -
unser Durst des
Wissens ist unersättlich
Josuecuate

Desconectado Desconectado

Mensajes: 7


JoSuEcUaTe


Ver Perfil
Re: Como obtengo un .htaccess
« Respuesta #4 en: 15 Agosto 2004, 07:24 »

Escanee con el N-Stealth y me salieron estas:

Old Apache Version might be susceptible to security flaws
Old PHP Versions might be susceptible to security flaws
Old mod_ssl versions might be susceptible to security flaws
Old OpenSSL version might be susceptible to security flaws

con el bugscanner me salieron estas:

[CGI-NT][50]
/.html/............*/config.sys
[CGI-NT][51]
/.html/............./config.sys
[CGI-NT][52]
/.html/............/autoexec.bat
[CGI-NT][55]
/?PageServices
[CGI-NT][167]
/cgi-bin/
[CGI-NT][255]
/enter_bug.cgi
[CGI-NT][331]
/nofile.pl
[CGI-NT][347]
/process_bug.cgi
[CGI-NT][464]
/wwwboard.pl
[CGI-UNIX][6]
/.htaccess/
[CGI-UNIX][7]
/.htpasswd/
[CGI-UNIX][256]
/manual/
[CGI-UNIX][259]
/mrtg/

Con el retina -Apache Chunked Scannere me sale esto:

Apache/1.3.31 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2
mod_bwlimited/1.4
Php 4.3.8
mod_ssl/2.8.18
Open SSL/0.9.7a VULNERABLE

el servidor es UNIX, por le  que en el escaneo del Bug Scanner omito los bugs que em detecto de CGI_NT

Ahora, la cosa es que no se como aprovechar las vulnerabilidades, con que exploit o como hacerle.

Sinceramente no se ni que pexx..

Espero me puedan ayudar, quiero entrar como admin de un pagina


Nos vemos y salu2  ;D
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats