elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Temas
Páginas: [1] 2 3 4 5 6
1  Seguridad Informática / Hacking / Fallos de seguridad en la página del ministerio de industria de Paraguay (ayuda) en: 11 Octubre 2021, 14:37 pm
Buenas tardes,
Esta mañana estaba analizando una pagina web, en búsqueda de posibles fallos que visualicé gracias a errores de la propia página y pues... realizando técnicas de indexación mediante dorks, he encontrado de casualidad errores de seguridad en esta página:

https://www.mic.gov.py/

Información sensible: Mediante técnicas de Directory traversal y dorks se puede encontrar:
Todos los archivos, formularios, documentos de la página web.
Una copia de seguridad de esta página web y la anterior con su respectiva información.
(Desconozco si hay usuarios y contraseñas, o cuentas de los administradores, no he indagado tanto, a sido estos fallos, y venirme aquí corriendo a pedir ayuda)

Todo esto se muestra en el explorador de archivos del navegador, intuyo que los permisos de las carpetas están mal configuradas.
No pongo imágenes ni más información para evitar que se adelante alguna mala persona.

Donde puedo reportar esto, si podéis facilitarme la información se agradecería, no pido compensación económica a cambio ni nada, solo reportar esto. Un saludo y muchas gracias ::)

2  Seguridad Informática / Hacking / Vulnerabilidad Directory traversal encontrada, ayuda. en: 17 Junio 2021, 09:45 am
Buenas tardes, me gustaría que me ayudaseis a como puedo redactar este fallo de seguridad en un documento, con el fin de mandarles dicho documento al responsable de la página web y que lo corrija, agradezco consejos.
Información que se ve comprometida:
En este caso, solo puedes navegar entre unos pocos directorios, por ejemplo, ver todos los documentos subidos a la página web, pero donde realmente está el problema, es que puedes ver y descargar las bases de datos de lo usuarios con sus respectivos números de teléfonos, DNI, nombres, apellidos, fechas de nacimiento, país, comunidad autónoma, correos electrónicos.
Quiero dejar claro que en ningún momento he usado ni usaré este tipo información con fin lucrativo, simplemente, para ayudar a mejorar la seguridad de esta entidad. (Y por curiosidad, ¿me puedo meter en un lio por ayudarles?) También me gustaría comentar que tengo varios contactos personales con miembros de dicha entidad, que están en puestos altos (por si os sirve de algo)
Un cordial saludo.
3  Seguridad Informática / Seguridad / ¿De que forma puedo saber a ciencia cierta que un servicio de VPN es no logs? en: 8 Junio 2021, 12:37 pm
Pues eso compañeros, de que forma puedo saber a ciencia cierta que un servicio de VPN es no logs, y no te hacen creer que no lo hacen, pero luego lo hacen? A estas empresas les hacen algún tipo de inspección para saberlo o es cuestión de tener fe de las condiciones de la empresa...
Un saludo ;-)
4  Foros Generales / Foro Libre / Bitcoin ¿Si o no? en: 22 Abril 2021, 13:36 pm
Dar vuestras opiniones y debatir :rolleyes:
Aquí os dejo varias preguntas para empezar:
¿Sustituirá al euro, dólar?
¿Mejor reserva de valor que el oro?
¿Pros y contras de Bitcoin?
¿Mayor enemigo del bitcoin?
 :silbar: :silbar: :silbar: :silbar: :silbar: :silbar: :silbar:
5  Foros Generales / Foro Libre / Ciberataque a UCLM en: 20 Abril 2021, 09:15 am
Buenas, se conoce que parte de las infraestructuras de UCLM han sido dañadas "gracias" a un ataque de ransomware .

Noticia: https://www.20minutos.es/noticia/4663500/0/la-uclm-trabaja-en-recuperar-sus-servicios-digitales-tras-sufrir-un-ataque-ransomware-como-otras-universidades/

La página oficial de la UCLM está en mantenimiento, ya llevas dos días aproximadamente.

Comunicado oficial (Vía Twitter de la UCLM):
6  Sistemas Operativos / Windows / Quitar Office 2013 de la barra de búsqueda para siempre en: 17 Abril 2021, 17:57 pm
Buenas tardes.
Tengo un problema a la hora de desinstalar por completo Office 2013.
He desinstalado el 2013 completamente, he usado SARA también.
Pero si me meto en la barra de búsqueda de Windows 10 y busco, Power Poit (por ejemplo)
Me sigue saliendo ahí el power point 2013 (por mucho que de click izquierdo o derecho no se hace nada)
Puede parecer una tontearía, pero me molesta que salga eso ahí.
¿Qué hago?

Saludos :rolleyes:
 
7  Seguridad Informática / Hacking Wireless / Como saber si un recurso de una pagina web está disponible? en: 7 Abril 2021, 11:15 am
Buenas tardes :rolleyes:
Como puedo saber mediante algún comando caso del CMD, como puedo saber si un recurso de una pagina web está disponible, por ejemplo, mediante un ping, ejemplo:
ping www.elpais.com <----- envía y recibe paquetes.
ping www.elpais.com/economia/ <--- Error (La solicitud de ping no pudo encontrar el host www.elpais.com/economia. Compruebe el nombre y
vuelva a intentarlo.)

¿De que forma puedo saber que está disponible ese apartado con un CMD?

Es por hacerme un script y analizar ciertas cosillas :rolleyes: :rolleyes: :rolleyes:
8  Programación / Programación General / ¿De qué forma se crean las extensiones? en: 1 Marzo 2021, 13:37 pm
Buenas tardes, tengo una duda, bueno, más que duda es curiosidad...
¿De qué forma se crean las extensiones para los programas?
¿Cómo puedo crear mi propia extensión y que mi programa interprete esa extensión como propia de dicho programa?
¿Está limitado el número de caracteres de las extensiones o no?
¿Se puede superponer la extensión al nombre del archivo para que salga por ejemplo: .exe o directamente exe sin el . y que no salga el nombre del archivo?
¿Se puede crear archivos con extensiones dinámicas, o sea, que cada X tiempo cambie la extensión de un archivo sin que haya un proceso cambiando las extensiones?
Saludos :P
9  Sistemas Operativos / Windows / Como eliminar permanentemente archivos borrados en: 13 Diciembre 2020, 14:15 pm
Buenas tardes,
Me gustaría saber como eliminar archivos de forma permanente que ya han sido borrados, me explico:
Borré por ejemplo, una foto, esa foto, se puede recuperar con recuva
¿De que forma consigo que no salga en recuva ni otro programa similar para recuperar?
IMPORTANTE: SIN HACER UN FORMATEO DE BAJO NIVEL (Ya que tengo mi SO con mis cosas)
Saludos!
10  Seguridad Informática / Hacking / ¿Cómo reporto fallos de seguridad de varias empresas sin ser perseguido? en: 9 Diciembre 2020, 00:32 am
Buenas noches!
Hace ya unos días descubrí varios fallos de seguridad en varias casas de apuestas aquí en mi ciudad.
Fallos de seguridad:
- Acceso a la red y a todos sus recursos compartidos.
- Conexión remota a sus servidores (establecimientos locales)
- Robo del software que utilizan
- La posibilidad de explotar varios fallos de seguridad mediante exploits debido a la desactualización de sus sistemas...

Por ética personal, no comprometí ningún sistema, mi duda es.
¿Con quién tendría que hablar para que solucionasen esos fallos? ¿Me podrían multar por enseñarles que fallos tienen? ¿Cómo demuestro que no comprometí sus sistemas?
Realicé una documentación acerca de esos fallos y como explotarlos.
Un saludo!!
Páginas: [1] 2 3 4 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines