elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:51  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  posible vulnerabilidad en servidor ssl
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: posible vulnerabilidad en servidor ssl  (Leído 856 veces)
Chazy Chaz

Desconectado Desconectado

Mensajes: 46



Ver Perfil
posible vulnerabilidad en servidor ssl
« en: 25 Mayo 2010, 18:37 »

buenas, estaba otra vez aciendo de las mias cuando de repente boom! me estalla un fallo en una pagina tipo cfml con conexion segura (https) mas o menos pues entiendo porque ha pasado pero necesito la ayuda de un experto para que me ayude
dejo la pagina:
Antes de entrar Create una cuenta son 2 minutos --> 192.com
https://secure.192.com/registration/index.cfm?needcredits=1+1
haber si me podeis explicar que es lo que ha pasado exactamente y si se puede hacer algun sqli
gracias


dejo una imagen por si algun vaguete le da pereza registrarse xD
pero oculto el searchID porque no quiero k sepais a kien buscaba xD


salu2
dew ::)
« Última modificación: 25 Mayo 2010, 23:40 por Chazy Chaz » En línea

Chazy Chaz
Chazy The Best
ChazyTheBest2hotmail.es
tragantras


Desconectado Desconectado

Mensajes: 466


Ver Perfil
Re: posible vulnerabilidad en servidor ssl
« Respuesta #1 en: 3 Junio 2010, 21:55 »

ui que interesante... xD

se ve que toma directamente el valor introducido para hacerselo pasar a una funcion de conversión a booleano... hmmm si realizas un nullbyteattack xD ( %00 ) pueds finalizar la cadena y probar cosas... está interesante

PD: nom tiene nada k ver con ssl
En línea

Colaboraciones:
1 2
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines