Vota por nosotros en el ranking web que participamos

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Octubre 11, 2008, 10:39:03
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderadores: OzX, [ E0F ] d0RkNet)  |  Tema: Grave vulnerabilidad en servidores web 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Grave vulnerabilidad en servidores web  (Leído 270 veces)
ElPerro
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1250


ElPerro - ElPlog.com

57016794 angeldeguer@hotmail.com angeldeguer@yahoo.com.ar
Ver Perfil WWW Email
« en: Noviembre 21, 2007, 07:46:58 »

Hace tiempo no publio nada interesante...bueno...Hola...acá estoy...
Hasta el momento, tengo entendido, luego de una charla con
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
LastDragon
, que este error era Vox Populi pero nadie lo había comprobado aún.
Durante el mes de Octubre me dediqué a probar diferentes fallos en los DNS de Dattatec.com para revisar si, realmente, este error existía y...Si...Existe...

No creo que sea buena idea detallarlo a fondo, pero el asunto sería algo así:

Al parkear un dominio de otro sitio web en tu mismo server DNS de dattatec, podés desviar el tráfico de ese dominio. Claro que no es así de simple ya que no se refleja de forma inmediata el error. Suele transcurrir un tiempo aproximado de unas 6 horas hasta que los DNS detectan un conflicto y el dominio original CAE. Luego de ese proceso, vienen un par mas, los mismos terminan por "confundir" el sistema de DNS de dattatec y permite que, al levantar el dominio afectado, puedas entrar al sistema de hosting del mismo con tu nombre de usuario y clave como si fueras el propietario.

A grandes rasgos es así...[Muy a grandes rasgos]. Omití los pasos mas importantes. No quise detallarlo demasiado debido a la peligrosidad del asunto.

De todas maneras notifiqué a Dattatec y a otros servers sobre el asunto y me dijeron que sus sistemas funcionan bien, que dicho error no existe. Esta mañana comprobé que el error existe y continúa siendo peligroso en TRES SERVICIOS DE HOSTING CONOCIDOS. Dattatec, Wavenet y ToWebs.

Saludos!
« Última modificación: Noviembre 21, 2007, 07:47:28 por ElPerro » En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



S.O ADWARE 21
Miembro
*****
Desconectado Desconectado

Mensajes: 66



Ver Perfil WWW Email
« Respuesta #1 en: Diciembre 13, 2007, 06:17:00 »

 8)Hola perro soy nuevo aca y me gustaría q me ayudaras como encontrar las fallas de los servidores web además y algún escaneardor de fallas q me aconsejes porfa. Cheesy
En línea





Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
El Mejor AntiSpyware



ElPerro
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1250


ElPerro - ElPlog.com

57016794 angeldeguer@hotmail.com angeldeguer@yahoo.com.ar
Ver Perfil WWW Email
« Respuesta #2 en: Diciembre 13, 2007, 08:28:52 »

El escaneo de fallas no sirve. Solo puede orientarte pero mas que para eso no te recomiendo mucho usar scanners como SSS o Acunetix.

Saludos...
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderadores: OzX, [ E0F ] d0RkNet)  |  Tema: Grave vulnerabilidad en servidores web « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.6 | SMF © 2006-2007, Simple Machines LLC