elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Hacking / hackear website en: 21 Enero 2011, 03:50 am
De X sitio web, obtuve los siguientes datos,

IP: del sitio web
IP: de la máquina donde está corriendo la base de datos
BD: nombre de la base de datos
User: de la base de datos
Pass: de la base de datos
Puerto: 5432 -- postgresql ( es el único puerto habilitado, aparte del 25 y 80 que no sirven de mucho  )
Apache/2.2.3 (CentOS) Server

Entre todos esos directorios encontré parte de la info de la que hablo, y algunas otras cosas interesantes, que por el momento no vienen al tema.



Esta es la lista de puertos bloqueados ( esta info la saqué con http://www.t1shopper.com/tools/port-scan/ )

  isn't responding on port 21 (ftp).
  isn't responding on port 23 (telnet).
  isn't responding on port 110 (pop3).
  isn't responding on port 139 (netbios-ssn).
  isn't responding on port 445 (microsoft-ds).
  isn't responding on port 1433 (ms-sql-s).
  isn't responding on port 1521 (ncube-lm).
  isn't responding on port 1723 (pptp).
  isn't responding on port 3306 (mysql).
  isn't responding on port 3389 (ms-wbt-server).
  isn't responding on port 5900 ().
  isn't responding on port 8080 (webcache).

Quiero acceder a la info de la base de datos, pero no puedo porque no acepta conexiones remotas, he intentado con algo de sql injection pero no logro nada.

Que otras opciones me dan. jejeje

***Actualización  19/04/2011 ***

Después de muchos intentos pos no he logrado más que sacar esta info, quizás alguien pueda hackear este website o un defacement, le adjunto la info.

1.- http://www.utmachala.edu.ec/portalweb/      Tal parece que para ingresar existe un usuario INVITADO pero no he podido obtener el password

2.- http://www.utmachala.edu.ec/insweb/application/configs/application.ini   Es la info de la base de datos de esta aplicación http://www.utmachala.edu.ec/insweb/public/autentica/autentica  usuario=INVITADO password=INVITADO rol=INVITADO codigo=3, tambien tiene otros usuarios que son

user=UTM password desconocido rol=ADMINISTRADOR codigo=1
user=MIEMBRO password desconocido rol=MIEMBRO codigo=5
user=FIC password desconocido rol=MIEMBRO codigo=84
user=FCE password desconocido rol=MIEMBRO codigo=85
user=FCA password desconocido rol=MIEMBRO codigo=86
user=FCQS password desconocido rol=MIEMBRO codigo=87
user=FCS password desconocido rol=MIEMBRO codigo=88
user=FCS-SI password desconocido rol=MIEMBRO codigo=89

Toda esta info antes se la podia consultar desde aquí http://www.utmachala.edu.ec/insweb/application/modules/administrador/views/scripts/administrador/  accediendo a la parte de usuario.phtml

3.- el php.ini esta aquí http://www.utmachala.edu.ec/insweb/application/bridge/JavaBridge/test.php

4.- aqui esta el directorio principal de donde obtuve toda la info http://www.utmachala.edu.ec/insweb/application/

Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines