Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: ccrunch en 3 Marzo 2014, 21:21 pm



Título: Web donde mostraba vulnerabilidades y cómo explotarlas
Publicado por: ccrunch en 3 Marzo 2014, 21:21 pm
Hola a todos, sé que existe una web de seguridad donde filtrabas por fabricante (en este caso apache) y luego la versión (1.3.33 en este caso) y te mostraba los fallos que tenía y cómo podrían ser explotados.

He buscado en securityfocus y en hispasec pero no son esos sitios. Alguien puede ayudarme a encontrarlo, que no me acuerdo?

Salu2


Título: Re: Web donde mostraba vulnerabilidades y cómo explotarlas
Publicado por: andavid en 4 Marzo 2014, 14:48 pm
http://packetstormsecurity.com/files/tags/exploit
http://www.exploit-db.com/

Si buscas milw0rm lamento decirte que ya murio...


Título: Re: Web donde mostraba vulnerabilidades y cómo explotarlas
Publicado por: ccrunch en 5 Marzo 2014, 17:39 pm
Buenas, era eso a lo que me refería, gracias!

Una cosa más, por qué hay gente/empresas que aún habiendo versiones de apache nuevas, siguen utilizando viejas versiones? No se exponen a vulnerabilidades, o es que esas versiones son totalmente seguras?

Salu2


Título: Re: Web donde mostraba vulnerabilidades y cómo explotarlas
Publicado por: Gh057 en 5 Marzo 2014, 17:55 pm
hola ccrunch, aquí otra -> http://www.1337day.com/ saludos


Título: Re: Web donde mostraba vulnerabilidades y cómo explotarlas
Publicado por: .:UND3R:. en 5 Marzo 2014, 22:04 pm
Buenas, era eso a lo que me refería, gracias!

Una cosa más, por qué hay gente/empresas que aún habiendo versiones de apache nuevas, siguen utilizando viejas versiones? No se exponen a vulnerabilidades, o es que esas versiones son totalmente seguras?

Salu2

Mal hábito, aunque hay casos en donde se intenta ocultar la versión original del servidor, enviando etiquetas falsas para despistar a hackers, o en otra ocasiones la versión tiene parches, saludos.