Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: kamykaze en 4 Abril 2014, 00:05 am



Título: ¿Como se le llama a esta vulnerabilidad?
Publicado por: kamykaze en 4 Abril 2014, 00:05 am
hola,
Hace poco me he encontrado con este tipo de vulnerabilidad web, la he "explotado" navegando por los directorios, obteniendo toda clase de archivos, pero me surge una pregunta: ¿como se llama a esta vulnerabilidad? y por este hilo, ¿de que mas (aparte de navegar por los directorios) formas se puede explotar?

De antemano muchas gracias.


Pd:
Subí la imagen a mediafire porque no supe como subirla directamente aqui. :xD
http://www.mediafire.com/view/1lncv5q1dy596v8/pagina.bmp




Título: Re: ¿Como se le llama a esta vulnerabilidad?
Publicado por: noopynoob en 4 Abril 2014, 00:35 am
directory listing, no se si tenga mas nombres.


Título: Re: ¿Como se le llama a esta vulnerabilidad?
Publicado por: kamykaze en 4 Abril 2014, 00:45 am
 :D
Muchas gracias por la respuesta noopynoob,
Ahora es momento de buscar formas de explotación. >:D

Gracias.  ;D


--------------------------------------------------------------------------------------------------
Si alguien sabe mas no sobra comentar, todo lo que llegue me sirve, si no podemos dar por terminado este tema.
--------------------------------------------------------------------------------------------------


Título: Re: ¿Como se le llama a esta vulnerabilidad?
Publicado por: darkcornerz en 26 Mayo 2014, 03:17 am



Esto parece divertido.



(http://www.freeimagehost.info/files/img/user_uploads/displayimage.php?id=hglc9nbahcw3784123.gif)


Título: Re: ¿Como se le llama a esta vulnerabilidad?
Publicado por: OssoH en 30 Mayo 2014, 16:35 pm
También estaría bien poner la solución a este problema.
Supongo que se hará con alguna directiva en el php.ini o .htaccess   ni idea...


Título: Re: ¿Como se le llama a esta vulnerabilidad?
Publicado por: EFEX en 30 Mayo 2014, 17:02 pm
Es propio de apache, como dijo noopynoob se llama directory listing, browsing. Se puede desactivar tambien.