elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: 1 ... 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 [356] 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 ... 456
3551  Seguridad Informática / WarZone / Re: como recupero la contraseña de wargame? en: 26 Noviembre 2009, 23:39 pm
lo que podrias hacer es enviar un mail con un hash y cuando se verifique ese hash de unos 500 carácteres xD entonces que le pida una nueva contraseña  :P
3552  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 26 Noviembre 2009, 20:45 pm
hagan sus apuestas, hagan sus apuestass!! xDD

3553  Seguridad Informática / Nivel Web / Re: Que es esto? una especie de firewall? en: 26 Noviembre 2009, 20:40 pm
no es bug del servidor pero si es xss con sus letras, filtros y todo lo demas.
3554  Seguridad Informática / Nivel Web / Re: Que es esto? una especie de firewall? en: 26 Noviembre 2009, 20:29 pm
Hola, gracias por no mostrar la url de otros sitios como siempre se ha dicho y se ha escrito, talves me haga falta hacer un video :P

Bueno, de todas formas nadie es perfecto y todos cometemos errores.

Acá dejo la captura de pantalla para que los demás puedan saber de que se trata:



Lo que sucede es que este sitio web diseñado en .net con servidor microsoft windows server y si tiene un filtro pero no es firewall es del servidor WEB y funciona para detener en parte ataques básicos como este.

Aparece de forma detallada el error porque el diseñador del sistema web dejó habilitada la opción debugger cosa que jamás se debe hacer con una web publicada, igual que en php cuando lo publicas siempre debe llevar error_reporting a cero para evitar disclosures y escape de información que puedan servir a un atacante.

El diseñador de ese sitio web lo que tubo que haber hecho es dejar el modo debugger en off y prevenir instancias como estas y ejecutar acciones paralelas que avisen a la administración.

Me explico....
decir que si hay error que no muestre nada pero que en cambio le mande un mensaje al administrador con el mensaje de alerta, linea, peticion, ip, etc.

Si escribes http://www.zzxxxxxx.com/musica-de/'lol/

y luego ves el codigo fuente podrás observar que todos sus tags están escritos con variables en comillas simples asi que facilmente puedes inyectar un onload y ejecutar xss y adios filtro básico de microsoft.
3555  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 26 Noviembre 2009, 19:07 pm
pero una pista de el sector!?¡

Yo vendo pistas a 9 mil dolares cada una ^^  :xD :xD :xD :xD :xD :xD

PD: Que quede claro pistas no respuestas

Noooooo o si no te frio en aceite caliente y le digo a elbrujo que te lanze los perros


Pero.. para que sea creable por todo el mundo.. tiene que ser el nombre de cuenta del usuario.. no queda otra..
Porque un usuario no regristrado, no puede postear.. no puede dejar en ningun lado un contenido.. entonces.. no queda otra, que ser el nombre del usuario.. Ya que el usuario NO REGISTRADO, colocaría ese XSS al regitrarse..

Pueden decirme, por favor, si estoy muy errado?


Repito otraves y otraves y otraves, el xss se ejecuta en el visitante o sea, el visitante puede entrar y se le va a ejecutar el xss pero el que fabrica el xss es un usuario registrado!, ahora si quieren buscar afuera y encuentran otro bug igual se le van a dar los puntos, solamente estoy dando la pista del xss que yo conozco pero cueden encontrar cualquier xss que se le pueda ejecutar al visitante o usuario registrado.
3556  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 26 Noviembre 2009, 17:57 pm
Bién, el bug encontrado por nuestro amigo anónimo notxor es veridico. No voy a dar detalles ya que no vamos a forzar a nadie a revelar lo que no quiera aunque ya tenemos conocimiento del bug y del autor y le damos las gracias pero no ha aceptado los puntos para warzone asi que todavía tienen chanse para seguir buscando el bug :D


¿Estas triste porque pensabas que ya se habia terminado?
todavía estamos a 26 y AUN HAY PLAZO!, todavía puedes llevarte los 8 puntossssssssss!!!!!!!!!! arrrriba ese ánimoooo!!!

Si alguien quiere buscar sin o con acceso puede hacerlo, hay bugs para todo el mundo :D

Si se instalan un servidor local con smf podrán encontrar bugs mas rápido, yo solo pido uno y que sea xss y que se le pueda ejecutar a cualquier visitante y que pueda ser creado por cualquier usuario o visitante sin tener privilegios extra. Asi que no pierdan el tiempo buscando en el panel de administración porque ahi hay muchos xss xDDD y solamente se le ejecutaría al admin y eso no vale, debe ejecutarse a cualquiera.



Quedan 4 diasssssssssss
3557  Seguridad Informática / Nivel Web / Re: Sistema de quote en SMF querys en: 26 Noviembre 2009, 00:09 am
Lo que quiere decir es que antes de procesar cada query lo pasa por quotes (no siempre)

Código
  1. $where = 'member_name = {string:member_name}';
  2. $where_params['member_name'] = $_POST['user'];
  3. echo '
  4.     SELECT id_member, real_name, member_name, email_address, is_activated, validation_code, lngfile, openid_uri, secret_question
  5.     FROM {db_prefix}members
  6.     WHERE ' . $where . '
  7.     LIMIT 1'.array_merge($where_params, array());

Prueba con eso y verás como queda la query.

Hay algunos casos en que el filtro de quotes no se respeta como en dos casos de dos inyecciones sql que tiene smf actualmente.
3558  Seguridad Informática / Nivel Web / Re: Seria falla en IE8 hace que sitios 'seguros' sean inseguros en: 25 Noviembre 2009, 22:39 pm
Piensan que con un filtro pueden impedir ataques de tipo xss como alguien mencionó en la utilización de un htaccess con filtros que impedian la visualización de ciertos parámetros en la petición get.
3559  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 25 Noviembre 2009, 21:35 pm
Citar
Iba a preguntar eso ... como termino el contador? 35+1 como figura en el post donde van a ser publicadas?
Tengo que actualizar ese post ahora mismo  :P, serán publicadas en ese mismo post con chincheta.


Citar
Antes uno juankiaba para obtener los datos de alguien mas... Hoy por hoy la gente se auto Pwnea... este mundo esta de cabeza xDDDDDDDD
jajajaja esque uno siempre prueba con la cuenta de uno mismo, si uno logra autopwnearse es porque puede hacerlo con los demas xDDD

PD: esto ya parece chat jajajaja
3560  Seguridad Informática / Nivel Web / Re: Hackea a Elhacker.net ! en: 25 Noviembre 2009, 21:15 pm
jajajaja no, esque si les digo donde está no tiene gracia y lo van a encontrar muy rapido, por algo son 8 puntos, incluso en el warzone por ganar el torneo de explotación a nivel binario creo que dieron como 10 puntos, es mucho!!!!!!

De todas formas para el dia 30 se revelará el tracker completo de bugs de smiplemachines y ahi van a poder observar ese bug entre los otros 50 bugs del mismo sistema xDDD

además hay que prepararse para diciembre porque hay un post sorpresa para celebrar la navidaddd!!!!  :D
Páginas: 1 ... 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 [356] 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 ... 456
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines