elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
12 Octubre 2008, 10:05  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderador: berz3k)
| | | |-+  Como saco passwords protegidos por CGI
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Como saco passwords protegidos por CGI  (Leído 1022 veces)
EyILiSH

Desconectado Desconectado

Mensajes: 1


¡Amo YaBB SE!


Ver Perfil
Como saco passwords protegidos por CGI
« en: 27 Marzo 2003, 20:43 »

Hola, me conecto a la red de mi empresa, la cual tienes dos tipos de cuentas: full intnet y la otra solo Intranet.
Necesito hacerme de una cuenta para poder navegar full y dispongo de dos cuentas, una de cada una de las anteriores.
El sitio de la empresa, posee una pagina la cual permite revisar la contabilidad, deduciendo un poco vi que al final del URL posee (/cgi...) es decir que la lista de passwords para los dos tipos de cuenta se almacenan en una base de datos protegida por cgi, tengo SO win2k, navego a traves de un proxy interno de la empresa, y tengo:
miPC>FirewallEmpresa>red...puerto socket 4 puerto 1080, los recursos son limitadisimos y la navegacion pobre, por favor si me pueden ayudar yo estoy dispuesto a enrolarme, estudio mucho, y no hay que darme la comidilla, solo pido una idea. El server es un UNIX.
 :-[ :-[ :-[
Mi mail
escribirme aki:     astro@cubasi.cu
En línea
Lamcor

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Como saco passwords protegidos por CGI
« Respuesta #1 en: 14 Marzo 2005, 01:45 »


 Hola EyILiSH.

 Si esta usando el script csPassword.cgi (el de CGIScript.net) este genera un archivo temporario que contiene el nombre de los usuarios y el password no encriptado, al que puedes acceder.
En línea
Zaratustra77

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Como saco passwords protegidos por CGI
« Respuesta #2 en: 28 Mayo 2005, 11:09 »

a ver,no podrias usar inyeccion de cgi?...hay un scanner muy bueno de cgi, se llama Nikto, y te dice algunas vulnerabilidades por las cuales podes obtener privilegios o el password de root, salud.
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats