Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: quiquewahs en 29 Noviembre 2011, 19:23 pm



Título: conseguir archivo oculto pagina web
Publicado por: quiquewahs en 29 Noviembre 2011, 19:23 pm
Buenas noches,

No se si este es el lugar mas adecuado para postear esta duda, pero creo que es donde mejor pega...

La situacion es la siguiente:

Se trata de una pagina web en la que hay un contenido en forma de archivos pdf que el "administrador" puede hacer visibles y descargables o no a su antojo...

Entonces mi duda es la siguiente... como podría hacer para descubrir una vulnerabilidad y ver y tener acceso a todos los archivos que están subidos?¿

A ver si me podeis ayudar y dar ideas por favor =(


Título: Re: conseguir archivo oculto pagina web
Publicado por: dimitrix en 29 Noviembre 2011, 21:07 pm
Sin más información...

¿Es un CMS? ¿Lo ha creado él desde cero?

Luego tienes que tener cuidado por que quizás los PDF no estén creados (no existen) y los crea él cargando los datos de una db que es lo que hacen muchas webs.

Un saludo.


Título: Re: conseguir archivo oculto pagina web
Publicado por: Graphixx en 30 Noviembre 2011, 01:10 am
http://www.fiddler2.com/fiddler2/


Título: Re: conseguir archivo oculto pagina web
Publicado por: dimitrix en 1 Diciembre 2011, 15:08 pm
http://www.fiddler2.com/fiddler2/

¿Por qué pones eso?


Título: Re: conseguir archivo oculto pagina web
Publicado por: .:UND3R:. en 1 Diciembre 2011, 16:51 pm
Fiddler es un debugger de tráfico HTTP


Título: Re: conseguir archivo oculto pagina web
Publicado por: Graphixx en 2 Diciembre 2011, 02:21 am
¿Por qué pones eso?

Para que le muestre las rutas de donde se carga todo, asi podria depronto cojer los PDF que se le cargan, no ?  :xD
Igual como tu ya le indicaste puede que los esten creando con alguna libreria dinamica en cuyo caso es imposible que logre optener un directorio de pdf's o las rutas de los mismos.

Me dio pereza explicarle para que era el programa, que lo descubra sobre la marcha jeje


Título: Re: conseguir archivo oculto pagina web
Publicado por: dennis360 en 7 Febrero 2013, 07:37 am
eso me pasaba con unas paginas del famoso google books, pero  bueno si quieres obtener un pdf, puedes tomar el camino largo, obiamente si son pocas paginas, haces una captura de pantalla o guardas como imagen y como tal lo vas juntando, lo pasas a pdf juntas todo y listo ahi lo tendrias, bueno es el metodo de edad de piedra pero en casos extremos te salva el pellejo