elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Error 403
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Error 403  (Leído 2,548 veces)
Panic0

Desconectado Desconectado

Mensajes: 218



Ver Perfil
Error 403
« en: 28 Marzo 2022, 03:53 am »

Hola a todos, estoy con una maquina (vulnerable) que descarge, estoy tratando de acceder a determinadas partes, pero no puedo por el eror 403, mi pregunta es... Hay alguna forma de modificar la consulta http para lograr engañar ese erorr? O sea, con burpsuite hacerle un bypass?




Gracias!
En línea

Los ataques de pánico suelen comenzar de forma súbita, sin advertencia.
@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.397


Turn off the red ligth


Ver Perfil WWW
Re: Error 403
« Respuesta #1 en: 28 Marzo 2022, 11:49 am »

403 indica que se te prohibe el acceso al recurso. Per se, no implica nada. Yo puedo hacer que mi servidor responda sienpre 403 a todo el mundo en todos los recursos.

Lo que le da significado es el contexto en el que se produce. Está la máquina virtual en github o algún sitio público?
En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

Danielㅤ


Desconectado Desconectado

Mensajes: 1.673


🔵🔵🔵🔵🔵🔵🔵


Ver Perfil
Re: Error 403
« Respuesta #2 en: 28 Marzo 2022, 14:44 pm »

Hola además de lo que comenta el compañero Manolo, ese error te puede estar dando porque no estás enviando la petición HTTP GET/POST correctamente, habría que ver qué parámetros estás enviando, cómo lo estás haciendo y a que URL es exactamente.


Saludos
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.585


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Error 403
« Respuesta #3 en: 28 Marzo 2022, 18:19 pm »

Error 403 muy probablemente de modsecurity o WAF equivalente.

Hay un montón de trucos para hacer un bypass de un WAF, unos funcionan, otros no.

En línea

Panic0

Desconectado Desconectado

Mensajes: 218



Ver Perfil
Re: Error 403
« Respuesta #4 en: 29 Marzo 2022, 11:33 am »

403 indica que se te prohibe el acceso al recurso. Per se, no implica nada. Yo puedo hacer que mi servidor responda sienpre 403 a todo el mundo en todos los recursos.

Lo que le da significado es el contexto en el que se produce. Está la máquina virtual en github o algún sitio público?


Hola gracias por tu respuesta.

La máquina es una de hack the box (la cual forma parte de las retiradas), preguntaba si se podía saltar el bloqueo de 403 porque quería acceder a los plugins del sitio para ver si podía probar un directory traversal.

Pero, el 403 no me daba acceso a esa carpeta.
En línea

Los ataques de pánico suelen comenzar de forma súbita, sin advertencia.
Danielㅤ


Desconectado Desconectado

Mensajes: 1.673


🔵🔵🔵🔵🔵🔵🔵


Ver Perfil
Re: Error 403
« Respuesta #5 en: 29 Marzo 2022, 15:19 pm »

Justamente te da ese error para que no puedas acceder al directorio de los plugins y eso es por seguridad, y no, no es posible saltar esa restricción a menos que en ese servidor web haya algún agujero de seguridad y puedas escalar privilegios hasta llegar al directorio que deseas.


Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines