elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:47  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  La Defensoría del Pueblo - República de Colombia [Full Source Disclosure]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: La Defensoría del Pueblo - República de Colombia [Full Source Disclosure]  (Leído 2,443 veces)
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
La Defensoría del Pueblo - República de Colombia [Full Source Disclosure]
« en: 15 Diciembre 2010, 00:38 »

Full Source Disclosure
LA DEFENSORÍA DEL PUEBLO
República de Colombia


Practicando lo que es una auditoria de seguridad en aplicaciones WEB, recordé de que existe el Full Source Disclosure (FSD), así que decidí analizar algunas webs y por sorpresa la primera fue la defensoría del pueblo de la república de Colombia -Mi país de origen- y tan grande fue mi sorpresa que al ejecutar mi primer petición, !PLOP¡, se descargo un archivo y al fijarme en el estaba el código original, después de unos minutos pude encontrar la ruta exacta de donde se encuentra la conexión a la base de datos, -lo que en realidad nos interesa-, aquí os lo dejo:

La Defensoría del Pueblo - República de Colombia [Full Source Disclosure]

No SPAM! XD
En línea

---
11Sep

Desconectado Desconectado

Mensajes: 41


Ver Perfil WWW
Re: La Defensoría del Pueblo - República de Colombia [Full Source Disclosure]
« Respuesta #1 en: 15 Diciembre 2010, 22:37 »

Si, aveces los administradores de este pais son algo tranquilos (yo encontre un par de vulnerabilidades en la pagina de una universidad)

Saludos.
En línea

3st3

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: La Defensoría del Pueblo - República de Colombia [Full Source Disclosure]
« Respuesta #2 en: 18 Diciembre 2010, 01:42 »

Buenas
Tienes un buen blog, no sabia que era tuyo xd

Con respecto al tema los FSD los haces manual o ocupas algun programa ?
yo e descubierto varios FSD en paginas de mi pais , pero me quedo hay una pregunta ¿ como saber si la conexión del servidor Mysql o otra DB es local o remota.. ?
con respecto a este tema sabes podria leer o bajar algo.
Mucas gracias :D
En línea
bomba1990


Desconectado Desconectado

Mensajes: 383



Ver Perfil WWW
Re: La Defensoría del Pueblo - República de Colombia [Full Source Disclosure]
« Respuesta #3 en: 20 Diciembre 2010, 17:53 »

muy buena la info. no sabia que se podia, donde se puede leer mas sobre el tema??? alguna info en la web?
En línea

"Cuando le di de comer a los pobres me llamaron santo, pero cuando pregunte porque los pobres eran pobres me dijeron comunista"

http://sosinformatico.blogspot.com/
http://www.publisnet.com.ve
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Security Through Obscurity o Full Disclosure?
Hacking Avanzado
Rojodos 14 3,581 Último mensaje 11 Septiembre 2004, 06:37
por Kintaro
Full Disclosure - Webs vulnerables - XSS & SQL Injection
Bugs y Exploits
el-brujo 2 1,923 Último mensaje 2 Diciembre 2004, 04:58
por el-brujo
full path disclosure
Hacking Básico
caven 2 1,235 Último mensaje 7 Enero 2009, 21:03
por caven
Full Path Disclosure en mayoria de blog WordPress
Nivel Web
Castg! 8 2,215 Último mensaje 10 Febrero 2010, 19:11
por Castg!
IBM Full Disclosure [Hacked]
Hacking Avanzado
c0de.breaker 2 1,509 Último mensaje 6 Marzo 2010, 09:09
por c0de.breaker
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines