Autor
|
Tema: vulnerabilidad en la pagina de televisa...necesito su ayuda (Leído 3,523 veces)
|
shadownhack
Desconectado
Mensajes: 0
|
hola, soy nuevo jeje, pero bueno, espero que me ayuden , bueno eh hecho una auditoria de seguridad en la pagina web de televisa (obviamente sin permiso) y bueno encontré aproximadamente 252 bugs de las cuales unos 60 son de gravedad, la mayoria de los bugs tiene la vulnerabilidad de unicode, con solo ir a la direccion que te dice el script arrogado puedes ver el disco duro y agregando otros parametros puedes transferir un archivo mediante TFTP, pero bueno, al ir a dicho link no me permite ver lo que tiene, ya que tiene un molesto mensaje que dice, el documento que intento buscar no existe en nuestro servidor o no tiene permiso para acceder a el. bueno que puedo hacer para saltarme esto, por cierto ya lanze un exploit contra el servidor pero me arroga el mismo error, cuando trato de conectar con dichos links me dice lo mismo, bueno aqui les dejo los links http://www.televisa.com/mailview.cgi?cmd=view&fldrname=inbox&select=1&html=../../../../../../etc/passwdhttp://www.televisa.com/cgi-bin/w3-msqlhttp://www.televisa.com/cgi-bin/cmd1.exe?/c+dirhttp://www.televisa.com/cgi-bin/websync.exe?ed=&Es=7x1x101&un=nahual&hn=lab&rpt=/scheduler/En_US/WebResources&cbn=/cgi-bin/websync.exe&dow=sun&dmy=Off&tfh=Off&lan=En_US&ix=0&amd=2&epw=WiXwWFp&mrd=-1&mrc=0&mrb=0&bnv=9&ds=7x1x101&tzs=PST8PDThttp://www.televisa.com/boilerplate.asp?NFuse_Template=../../boot.ini&NFuse_CurrentFolder=/SSLx0020Directoriesbuenos son algunos de 60 links, esta claro que el servidor se trata de windows, ya que estuve estudiando los links y te manejan dll y exe salu2 espero que me ayuden gracias
|
|
|
En línea
|
|
|
|
Shell Root
|
1. Reportalo! 2. LO SENTIMOS, NO SE ENCONTRÓ EL DOCUMENTO QUE BUSCAS 3. xD, porque me late que no las encontraste tú, sino un scanner
|
|
|
En línea
|
Te vendería mi talento por poder dormir tranquilo.
|
|
|
shadownhack
Desconectado
Mensajes: 0
|
pz obvio, usa varios scanner, ya habia podido vulnerar servidores, con metasploit,
mira, utilizo nmap+nessus+metasploit
|
|
|
En línea
|
|
|
|
Darioxhcx
Desconectado
Mensajes: 2.294
|
1. Reportalo! 2. LO SENTIMOS, NO SE ENCONTRÓ EL DOCUMENTO QUE BUSCAS 3. xD, porque me late que no las encontraste tú, sino un scanner obvio pa los l33ts h4x0rs usamos scanners jajajaja
|
|
|
En línea
|
|
|
|
tragantras
Desconectado
Mensajes: 465
|
los scaneres sueltan muchos falsos positivos, entre ellos todos los que has puesto
|
|
|
En línea
|
|
|
|
EvilGoblin
Desconectado
Mensajes: 2.323
YO NO LA VOTE!
|
Dudo mucho que haya usado Nessus como Dios manda =P Y decir "scannie y me salio esto; que hago?" demuestra lo poco que entiendes del Tema. No hay ninguna pregunta Especifica y por eso salen respuestas Random
|
|
|
En línea
|
Experimental Serial Lain [Linux User]
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Deseo diseñar una pagina web de noticias y necesito ayuda
Dudas Generales
|
raulrivero
|
1
|
2,305
|
8 Marzo 2011, 18:17 pm
por #!drvy
|
|
|
necesito ayuda con css en mi pagina
Desarrollo Web
|
ime
|
6
|
3,455
|
7 Diciembre 2013, 12:55 pm
por alan++
|
|
|
Vulnerabilidad web ayuda!
Nivel Web
|
Shadow_killer
|
3
|
3,142
|
25 Agosto 2015, 20:38 pm
por LaThortilla (Effort)
|
|
|
[Ayuda] Vulnerabilidad ms12_020
Bugs y Exploits
|
F0cK3R
|
2
|
3,512
|
13 Septiembre 2016, 02:30 am
por F0cK3R
|
|
|
página web con información oculta necesito ayuda
Hacking
|
alb8810
|
0
|
1,043
|
27 Diciembre 2023, 10:50 am
por alb8810
|
|