![]() |
|
|||||||
|
|
|
Share | LinkBack | Herramientas | Desplegado |
|
|
#1 |
|
Junior Member
Fecha de Ingreso: febrero-2009
Mensajes: 18
|
Hola a todos, jugando un poco con el damm vulnerable wep app me surgio una pregunta acerca de cuanto tiempo es prudente demorarse en una pagina haciendo pruebas mientras descubrimos una vulnerabilidad, por ejemplo de xss o de sql injection, por que me imagino que todos nuestros intentos quedan registrados en algun log y pues si se dieran cuenta qeu en ese momento estamos jugando con su pagina podrian ellos lanzar una especie de contraataque contra nosotros, no se si me hice entender, pero mejor dicho cuando ustedes estan empezando a planear un ataque contra x o y ¿pagina cuanto tiempo pasan en la pagina victima mientras descubren la vulnerabilidad? horas, dias, meses, o no existe ningun tipo de restriccion al respecto.....
Saludos.... 8) |
|
|
|
|
|
#2 |
|
Moderador
Fecha de Ingreso: julio-2007
Mensajes: 1.488
|
bueno usualmente eso puede variar en el escenario y el adminsitrador del servidor por ejemlplo mi servidor lo cheko 1 vez al dia pero ya cuando es un sitio grande se tarda mucho en estar chekando logs y accesos y cosas,,,
todo varia dependiendo del escenario y depende tambien del administrador pero t digo la verdad la mayoria de los administradores son mas descuidados que cuidadosos y si actualizan todo pero no se fijan mucho en logs y accesos usualmente lo hacen cuando algo raro sucede.. y Damn Vulnerable Linux Sin duda alguna es el mejor framework para aprender de hecho hasta me ayudo a conseguir una certificacion (con la 1.3) me ayudo bastante en fin recuerda que todo depende del ADMIN... salu2
__________________
Bryant Alston Im The Same blood_rec Bitch!! No Mp's Plz Use The Board No Mensajes Privados Use El Foro
|
|
|
|
|
|
#3 |
|
Junior Member
Fecha de Ingreso: febrero-2009
Mensajes: 18
|
Jajaja muchas gracias blood_r3c, me tranquilizan tus palabras ya que se me cruzo por la mente esta duda y se me erizaron los pelos de pensarlo y que me pillaran mientras hacia pruebas, gracias por tu respuesta y por lo oportuno de tus palabras, ahora a seguir estudiando por que estoy super entusiasmado con todo lo que he aprendido, son cosas que hasta hace 4 años ni se me paso por la mente que sabria y ahora pues bueno manejo algunas tecnicas, ya entiendo mejor el por que de muchas cosas y me insentiva el hecho de poder contar con comunidades como estas que estan dispuestas a ayudarnos a nosotros los entusiastas de la informatica.....
Gracias por tu respuesta y saludos |
|
|
|
|
|
#4 | |
|
Guest
Mensajes: n/a
|
Cita:
Aveces puedes llegar asta el numero 60 sin descubrir la tabla de la web q es muy importante para sacar los datos. Aveces tambien tienes que darte en la madre con el +limit esperando q te tire la tabla de usuario para poder sacar el nombre del admin. Tambien aveces ay q darse en la mdre buscando la tabla de la contraseña de la web. xDDDDDDDDDDD Si tienes alguna duda publicala aqui ;D ;d Dios los Bendiga Dios los ama Caer es de humanos levantarse de valientes Bytez |
|
|
|
|
#5 |
|
Moderador
Fecha de Ingreso: julio-2007
Mensajes: 1.488
|
de que rayos tu hablas?
[Solo usuarios registrados pueden ver los links. ] era la pregunta en fin como ya dije depende del admin xDDDDDD Hay santo salu2
__________________
Bryant Alston Im The Same blood_rec Bitch!! No Mp's Plz Use The Board No Mensajes Privados Use El Foro
|
|
|
|
|
|
#6 | |
|
Guest
Mensajes: n/a
|
Cita:
Dios los Bendiga Dios los ama Bytez Caer es de humanos levantarse de valientes |
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|