elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 06:06  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Se solicitan Pen-Testers para proyecto de software !
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Se solicitan Pen-Testers para proyecto de software !  (Leído 4,196 veces)
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #15 en: 29 Enero 2011, 21:18 »

Bueno.

Si es un FPD lo importante es que sea explotable y si este FPD permite a usuarios mlaintencionados acceder a informacion sensible, entonces los invito a explotar el bug, documentar el dato y participar.



jpmo4 los PHP no se tocan el sitio ya esta semi-publico, vaya, hicimos este posting para comprobar la seguridad antes de hacerlo 100% publico y levantar toda la campa~a para dar a conocer el sitio.

saludos !


En línea

Garfield07


Desconectado Desconectado

Mensajes: 1.123


¡Este año voy a por todas! JMJ 2011


Ver Perfil WWW
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #16 en: 29 Enero 2011, 22:43 »

Yo me apunto, veremos como va esto... Luego modifico con lo que vaya viendo...


En línea



* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #17 en: 30 Enero 2011, 15:13 »

jajaja, me parto, tu eres auditor y confundes un path disclosure con LFI o RFI... en fín, no tengo mucho tiempo y como comprenderás no voy a dedicarlo a auditarte tu Web gratuitamente, simplemente trasteé 5 minutos en tu CMS y aunque muy "bonito" hablando de seguridad es un coladero... y esta Web pues más de lo mismo
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #18 en: 30 Enero 2011, 20:28 »

jajaja, me parto, tu eres auditor y confundes un path disclosure con LFI o RFI... en fín, no tengo mucho tiempo y como comprenderás no voy a dedicarlo a auditarte tu Web gratuitamente, simplemente trasteé 5 minutos en tu CMS y aunque muy "bonito" hablando de seguridad es un coladero... y esta Web pues más de lo mismo

Cual CMS ?, solo tengo un CMS y es con el que esta basado el Blog, mas no el sitio Turundus.... Además quien dijo que el CMS que esta en la web lo tengo actualizado ? es un código que esta desde el 2009 a poco no piensas que el codigo que bajaste esta des-actualizado ?... Si te estas basando en los fallos del CMS que esta en la web (descargable) entonces pierdes tu tiempo en vano, se ha mejorado bastante.

Me imagino que como ya no pudiste seguir con el reto ahora comentas para evadir el echo que ya no pudiste !... Lastima, este es un reto para demostrar y no parta dimes y diretes.

Y sobre FPD yo he mencionado el concepto correcto y forma correcta, que claro, si no sabes mediante un LFI se puede hacer FPD, ya que en si, el objetivo es el Descubrimiento del Path. Y claro que se como funciona un LFI/RFI, hasta podría darte clases amigo... En fin, gracias por participar, terminaste muy rápido.... Otros van mas avanzados !



Vamos haciendo esto amigo kamsky, si en realidad eres un Auditor voy a proponerte algo...

Si vulneras Turundus.net, armas una bitácora y me presentas tus credenciales de Auditor Profesional te doy 50 USD. De lo contrario solo participas por el premio que esta posteado.

Entiéndase por credenciales de Auditor algún documento valido, legal y respaldado por una institución competente que eres Auditor.

Saludos !....
« Última modificación: 30 Enero 2011, 20:46 por Diabliyo » En línea

SnakingMax

Desconectado Desconectado

Mensajes: 167



Ver Perfil WWW
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #19 en: 30 Enero 2011, 20:49 »

Me apunto tambien ^.^
En línea

kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #20 en: 30 Enero 2011, 21:40 »

jajajaja, no tengo que demostarte nada a tí ni a nadie, y repito, pretendes que te hagan una auditoría por 50 dólares!?!?!? jajaja, ahí es donde demuestras que no tienes NI IDEEEEEEEEEA del tema, si de verdad conocieses algo sabrías lo que se paga por esto, así que como te digo, no voy a perder más el tiempo con tu web, ya que mañana tengo que ir a TRABAJAR y me PAGAN por hacer lo que tu quieres gratis... ;)

p.d.: "si no sabes mediante un LFI se puede hacer FPD, ya que en si, el objetivo es el Descubrimiento del Path", jajaja, si, será cierto, que tu usas un LFI para descubrir el path... en fin serafín.
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #21 en: 31 Enero 2011, 05:31 »

jajajaja, no tengo que demostarte nada a tí ni a nadie, y repito, pretendes que te hagan una auditoría por 50 dólares!?!?!? jajaja, ahí es donde demuestras que no tienes NI IDEEEEEEEEEA del tema, si de verdad conocieses algo sabrías lo que se paga por esto, así que como te digo, no voy a perder más el tiempo con tu web, ya que mañana tengo que ir a TRABAJAR y me PAGAN por hacer lo que tu quieres gratis... ;)

p.d.: "si no sabes mediante un LFI se puede hacer FPD, ya que en si, el objetivo es el Descubrimiento del Path", jajaja, si, será cierto, que tu usas un LFI para descubrir el path... en fin serafín.

Bueno esto es un ciclo interminable, y sobre el costo claro que se cuanto se cobra, pero si fuese el caso, no hubiera puesto el post y otra historia seria.

Hay para la otra, saludos !....



SnakingMax ya estas apuntado en la lista....

Saludos !
En línea

ChElAnO

Desconectado Desconectado

Mensajes: 129


Ver Perfil
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #22 en: 1 Febrero 2011, 01:32 »

Citar
Si es un FPD lo importante es que sea explotable ...

Hay una confusion. Como el nombre lo dice "Full Path Disclosure" donde "Disclosure" se traduce a "revelación". FPD es una vulnerabilidad por la cual se revela la ruta en el sistema de archivos del servidor Web.

Un FPD no se explota, tan sólo es eso, una revelación de información y claro que es un bug.
LFI y RFI son otras cosas.

Saludos
En línea
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #23 en: 2 Febrero 2011, 23:15 »

Animo !...

Se ha actualizado el hilo, lean las novedades para que se apuren en apuntarse !
En línea

SnakingMax

Desconectado Desconectado

Mensajes: 167



Ver Perfil WWW
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #24 en: 4 Febrero 2011, 06:58 »

El target está caído.

Saludos
En línea

Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #25 en: 4 Febrero 2011, 07:31 »

El target está caído.

Saludos

No... Si esta en linea: http://turundus.net/ checalo bien !

Saludos !
-- editado ---

test
123456789
« Última modificación: 4 Febrero 2011, 07:36 por Diabliyo » En línea

opportunity

Desconectado Desconectado

Mensajes: 46



Ver Perfil
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #26 en: 4 Febrero 2011, 08:58 »

No iban a ser cuentas unicas por usuario?
« Última modificación: 4 Febrero 2011, 17:15 por opportunity » En línea
Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #27 en: 4 Febrero 2011, 17:29 »

No iban a ser cuentas unicas por usuario?


Te la puedes crear tu mismo... Solo que se les proporciono una para que no hagan el proceso de registro (ahorrarles tiempo).



Animo !... Aun todo el dia de hoy se estara tomando en cuenta la prueba, tienen hasta el ultimo dia que se da para entregar los documentos finales (sus resultados).

Saludos !
En línea

Diabliyo


Desconectado Desconectado

Mensajes: 1.270


M.S.I Angel Cantu


Ver Perfil WWW
Re: Se solicitan Pen-Testers para proyecto de software !
« Respuesta #28 en: 14 Febrero 2011, 21:47 »

Se confirma que pueden cerrar el tema, el concurso finalizo.....

Resultados, nadie encontro bugs ni reporto fallos algunos !...
« Última modificación: 15 Febrero 2011, 16:14 por Diabliyo » En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines