Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 21, 2008, 07:44:38
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: una preguntita 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: una preguntita  (Leído 605 veces)
nando698
Miembro
*****
Desconectado Desconectado

Mensajes: 46


Aprendiendo


Ver Perfil
« en: Agosto 17, 2007, 09:23:26 »

Cuando escaneo una web salen ( o no ) varias vulnerabilidades. Cualkiera sirve para defacear? o algunas en especial?


Otra cosa...

 en security focus, hay muchos que no me tiran codigo para compilar, sino que me tira una URL, la cual nose utilizar..ejemplo:

http://www.domain.com:10000/servers/link.cgi/1008341480/init/edit_action.cgi?0+../../../../../etc/shadow


en domain.com pongo la web...y despues el puerto que corresponde...y no pasa nada...donde consigoinfo acerca de esto?

grax
« Última modificación: Agosto 17, 2007, 09:35:15 por nando698 » En línea

nando698
Miembro
*****
Desconectado Desconectado

Mensajes: 46


Aprendiendo


Ver Perfil
« Respuesta #1 en: Agosto 18, 2007, 08:26:51 »

hoola?  hay alguiien??
En línea

nanonroses
Recien Llegado
*
Desconectado Desconectado

Mensajes: 18



Ver Perfil
« Respuesta #2 en: Agosto 19, 2007, 03:51:47 »

haber , una cosa es encontrar una vulnerabilidad y la otra es desfacear, vulnerabilidad es un BUG que se puede explotar......cuando nosostros ya tenemos la vunerabilidad y estamos dentro del sistema......y el server comprometido tiene pagina web....pues tu vas al index de la pagian web (dentro del server) y la cambias.....si es que te deja...o sino tendrias que ser root en el server.....eso es un desface.....no es que tu al scanear y veas puertos abiertos puedas desfacear, sino que el desface es el cambio del contenido de la pagina ha desfacear...no se si me explico bien...

si tu logras accesar a la maquina por cualquier puerto que dices qeu tiene abiero y vas a algna pagina en particular (dentro del server) la editas y VOILA ¡¡¡¡¡¡¡¡ el desface esta hecho..

saludos
En línea
nando698
Miembro
*****
Desconectado Desconectado

Mensajes: 46


Aprendiendo


Ver Perfil
« Respuesta #3 en: Agosto 20, 2007, 05:56:43 »

a ok..entonces la pregunta seria..cualkier vulnerabilidad sirve para penettrar en el servidor? 

grax
En línea

reipol16
Miembro
*****
Desconectado Desconectado

Mensajes: 127


reipol15@hotmail.com
Ver Perfil WWW Email
« Respuesta #4 en: Agosto 21, 2007, 07:47:05 »

Segun que vulnerabilidad sea, si es importante o no
En línea


Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: una preguntita « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC