elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  este bug es una vulnerabilidad?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: este bug es una vulnerabilidad?  (Leído 2,340 veces)
Og.


Desconectado Desconectado

Mensajes: 822


Aprendiendo de la vida


Ver Perfil
este bug es una vulnerabilidad?
« en: 28 Mayo 2009, 06:21 am »

hola!
encontre esto en el sistema de calificaciones de mi preparatoria

editado...

PD: solo surge ese error cuando no estor logueado

saludos!

« Última modificación: 28 Mayo 2009, 20:11 pm por Nphacks » En línea

|-
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: este bug es una vulnerabilidad?
« Respuesta #1 en: 28 Mayo 2009, 07:38 am »

jaja nunca habia visto una web que te diera tanta información sobre las fallas que tienen xD por lo general los administradores esconden esa información pero este los muestra de plano xD, un poco mas y te da un zip con la web completa xD

Si puede ser una vulnerabilidad aunque habría que ver bién, de todas formas una web que está programada de esa forma no es de dudar que así sea.

Te recomiendo que para que la web de tu establecimiento no tenga problemas cambies la url por www.test.com y pongas acá la información que puedas y la gente puede ayudarte a ver si de alguna forma esa web es vulnerable.

Te recomiendo que si llegas a encontrar alguna falla comprometedora se lo digas al administrador y de seguro tendrá mas provecho que te feliciten o te consideren a que desbarates la web y te anden buscando después.

Nota: debido a las reglas no puedo permitir que expongas enlaces de sitios web extenos vulnerables a menos que sean de tu propiedad lo cual no es así. Espero que mañana puedas modificarlo o tendré que modificarlo yo.
Gracias.
http://foro.elhacker.net/leer_esto_es_de_vida_o_muerte-t254616.0.html
En línea

MazarD
Colaborador
***
Desconectado Desconectado

Mensajes: 885


mazard.info


Ver Perfil WWW
Re: este bug es una vulnerabilidad?
« Respuesta #2 en: 28 Mayo 2009, 10:14 am »

Citar
nunca habia visto una web que te diera tanta información sobre las fallas que tienen xD
Citar
Te recomiendo que si llegas a encontrar alguna falla comprometedora se lo digas al administrador y de seguro tendrá mas provecho que te feliciten o te consideren a que desbarates la web y te anden buscando después.

Es que es un php framework con el debugmode on en producción, hay que ser cutres xD
Que les diga de paso que cambien el config.ini

Saludos!
« Última modificación: 28 Mayo 2009, 10:20 am por MazarD » En línea

-Learn as if you were to live forever, live as if you were to die tomorrow-

http://www.mazard.info
irc://irc.freenode.org/elhacker.net
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Consulta ves alguna vulnerabilidad en este script mi favorito.
Nivel Web
Weeken 0 2,054 Último mensaje 4 Abril 2013, 08:30 am
por Weeken
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines