elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales (Moderador: engel lex)
| | |-+  Probar la seguridad de elhacker.net y reportar cualquier falla está bien visto?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Probar la seguridad de elhacker.net y reportar cualquier falla está bien visto?  (Leído 1,723 veces)
Schaiden

Desconectado Desconectado

Mensajes: 97



Ver Perfil
Probar la seguridad de elhacker.net y reportar cualquier falla está bien visto?
« en: 15 Agosto 2019, 20:26 pm »

Buenas, hace unos minutos intenté inyectar el header X-Forwarded-For que es contemplado en la parte inferior derecha del thread por el usuario que lo publica y por los admins, para ver si se almacena en la BD el valor especificado en la cabecera en lugar de mi IP real, y probar la posibilidad de que exista una vulnerabilidad del tipo Stored XSS o SQLi. Luego de probar, noté que el header es ignorado, y mi IP real es almacenada. El post lo borraron como lo había solicidato. Mi duda es... Les resulta molesto si hago otra clase de pruebas que impliquen crear nuevos threads, o es bien visto si mi finalidad es ayudar a mejorar la seguridad del sitio. Seguramente ésta página ya fue ampliamente testeada, pero de todos modos quería saber eso. Si les parece correcto, o lo consideran spam? Muchas gracias desde ya.


En línea

@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.397


Turn off the red ligth


Ver Perfil WWW
Re: Probar la seguridad de elhacker.net y reportar cualquier falla está bien visto?
« Respuesta #1 en: 15 Agosto 2019, 21:15 pm »

Yo cuando encuentro algún error o comportamiento que considero estraño le mando un correo electrónico directamete a admin@elhacker.net informando del error y como reproducirlo. Por ejemplo https://foro.elhacker.net/helpadmin.html;help=%3C

Publicar el error directamente en el foro no es buena idea para ningún sitio, ya que si encuentras un error y es serio, alguien podría exploitearlo antes de que lo arreglasen y comprometerías la seguridad del sitio y de sus usuarios intentando "ayudar". Sentido común. XD

El server hace cosas raras, sobre todo la protección del cloudflare.

Tampoco uses scaneres ni herramientas para buscar vulns que sobrecargas el sitio o en caso de encontrar algo puedes tirarlo sin querer, deformar la bd, etc.

La de veces que habré tirado mis servers haciendo pentest... XD


En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

simorg
Ex-Staff
*
Desconectado Desconectado

Mensajes: 8.301



Ver Perfil
Re: Probar la seguridad de elhacker.net y reportar cualquier falla está bien visto?
« Respuesta #2 en: 15 Agosto 2019, 21:37 pm »

@Schaiden

NO toquetees el Foro, si quieres hacer  pruebas hazlas en otra pagina.




Tema cerrado.
« Última modificación: 15 Agosto 2019, 21:40 pm por simorg » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Falla en la pagina de elhacker.net
Sugerencias y dudas sobre el Foro
mario_2303 3 2,267 Último mensaje 5 Febrero 2006, 06:30 am
por Robokop
Editor de video[Si, ya se que esta muy visto]
Multimedia
Bht Sata 7 4,400 Último mensaje 16 Mayo 2008, 02:36 am
por Songoku
Falla en el foro elhacker « 1 2 »
Sugerencias y dudas sobre el Foro
50l3r 15 6,668 Último mensaje 13 Marzo 2009, 16:07 pm
por Carloswaldo
pon cualquier diseño en warzone.elhacker.net « 1 2 3 »
Diseño Gráfico
sirdarckcat 21 21,100 Último mensaje 20 Febrero 2012, 04:53 am
por Shireico
Fallo de seguridad en tuenti.
Nivel Web
WarGhost 6 4,481 Último mensaje 31 Mayo 2012, 16:15 pm
por tremolero
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines