elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  Encontrar falla de seguridad. [Incentivo Incluido]
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Encontrar falla de seguridad. [Incentivo Incluido]  (Leído 2,713 veces)
Hadess_inf
Desesperado
Colaborador
***
Desconectado Desconectado

Mensajes: 2.048


Nueva Vida


Ver Perfil WWW
Encontrar falla de seguridad. [Incentivo Incluido]
« en: 5 Noviembre 2008, 16:55 pm »

Hola a todos pues, acabo de subir un portal al internet y queria saber que tan seguro es puesto que es mi primer trabajo en PHP, agradeceria a quien me ayuda a testearlo, y para que los interesados le dediquen tiempo les ofresco un pequeño incentivo economico, lo que pido es lo siguiente:

- Encontrar un BUG para la pagina.
- Dar la solucion al respectivo BUG.
- Una imagen con el fallo de seguridad y acceso a la pagina.

Aunque estoy matandome intentando ver posibles fallas, siempre es bueno tener apoyo. xD. Pedir ademas que en el caso que se acceda a la pagina no se registren groserias o cosas por el estilo, agradezco el apoyo y aqui dejo la pagina.
Un saludo y espero sus comentarios.

PD: EL incentivo sera entregado a quien encuentre el primer BUG o tenga la mayor cantidad de BUGs encontrados. Fecha termino: Sabado 8 de este mes.
PD: Sobre el incentivo, es mayor a 10 dlr y menor a 20 dlr.



« Última modificación: 5 Noviembre 2008, 17:02 pm por hadess_inf » En línea

Freeze.


Desconectado Desconectado

Mensajes: 2.732



Ver Perfil WWW
Re: Encontrar falla de seguridad. [Incentivo Incluido]
« Respuesta #1 en: 5 Noviembre 2008, 17:44 pm »

Yo entré y no vi nada.
En el sentido de que, que tanto se puede explorar si solo hay 1 php y creo que 2 js. :P


En línea

Hadess_inf
Desesperado
Colaborador
***
Desconectado Desconectado

Mensajes: 2.048


Nueva Vida


Ver Perfil WWW
Re: Encontrar falla de seguridad. [Incentivo Incluido]
« Respuesta #2 en: 5 Noviembre 2008, 18:01 pm »

Perfecto, esa es la idea ¿no?, que no se pueda acceder, Gracias por la colaboracion y/o por el intento, aun queda mucho por ver, esperare haber como va en estos dias. Un saludo. Y gracias de nuevo.
En línea

alone-in-the-chat


Desconectado Desconectado

Mensajes: 587


Ver Perfil
Re: Encontrar falla de seguridad. [Incentivo Incluido]
« Respuesta #3 en: 5 Noviembre 2008, 18:28 pm »

Pues tu archivo login.php =) puede recibir parametros POST desde una pagina cualquiera , no valida desde donde llegan los parametros.

Cuando ingreso al directorio que contiene los js, img , flash y las imagenes pueda ver todo el contenido de lo que hay dentro.

http://www.pymecix.com/fls/

Encontre detalleprestamomes.php no se que hara , aun no lo veo a fondo X)

Eso solo por encima .
No tengo mucho tiempo para revisarlo :(
Pero a lo mejor por alli le ubican algo.


Saludos y suerte ¡¡¡

En línea

Because maybe
You're gonna be the one that saves me
And after all
You're my wonderwall
d[n_n]b
Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Encontrar falla de seguridad. [Incentivo Incluido]
« Respuesta #4 en: 5 Noviembre 2008, 18:43 pm »

Estaba jugando con la carpeta  :rolleyes:, por lo visto no se utilizaba porque ya no esta, así como tampoco esta su contenido, eso, o se renombraron  :rolleyes:
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
Hadess_inf
Desesperado
Colaborador
***
Desconectado Desconectado

Mensajes: 2.048


Nueva Vida


Ver Perfil WWW
Re: Encontrar falla de seguridad. [Incentivo Incluido]
« Respuesta #5 en: 5 Noviembre 2008, 18:44 pm »

Gracias por el aporte, se el comentario aunque en un menor grado xD. Habia olvidado los permisos ^^.
Un saludo. y seguire al tanto del post.

PD: Inprevisto fixeado.
« Última modificación: 5 Noviembre 2008, 18:50 pm por hadess_inf » En línea

Azielito
no es
Colaborador
***
Desconectado Desconectado

Mensajes: 9.188


>.<


Ver Perfil WWW
Re: Encontrar falla de seguridad. [Incentivo Incluido]
« Respuesta #6 en: 10 Noviembre 2008, 22:03 pm »

y donde me registro? xD

o has un usuario y nos pasas los datos para poder ingresar, del lado "visitante" creo que no hay mucho que hacer en cuanto a seguridad :D

pero, del lado "usuario" habria que ver que tal
En línea

YZ7HMPM


Desconectado Desconectado

Mensajes: 487


Soy @ProMadGenius


Ver Perfil WWW
Re: Encontrar falla de seguridad. [Incentivo Incluido]
« Respuesta #7 en: 14 Noviembre 2008, 16:56 pm »

Usas extensiones de FrontPage?
En línea

Azielito
no es
Colaborador
***
Desconectado Desconectado

Mensajes: 9.188


>.<


Ver Perfil WWW
Re: Encontrar falla de seguridad. [Incentivo Incluido]
« Respuesta #8 en: 18 Noviembre 2008, 21:50 pm »

Código:
pues dice que

[hr]Apache/2.2.9 (Unix) mod_ssl/2.2.9 OpenSSL/0.9.8b mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 Server at www.XXXXXXXXX.com Port 80

pero recordemos que eso es posible cambiarlo xD
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Matemático detecta falla de seguridad en Google y suplantó por mail a sus fundad
Noticias
WHK 0 1,381 Último mensaje 25 Octubre 2012, 21:58 pm
por WHK
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines