Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 23, 2008, 11:25:01
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderadores: OzX, y0u-uNsEcUre)  |  Tema: Como exploto estas vulnerabilidades ? 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Como exploto estas vulnerabilidades ?  (Leído 213 veces)
Seph
Recien Llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« en: Diciembre 24, 2007, 02:23:31 »

Hize un escaneo con SSS a una pag, y me tiro unas vulnerabilidades que no se como explotarlas y lo peor de todo es que SecurityFocus no me dice nada =S



Web Servers : Vulnerable script
Port: 80 
Description: Found vulnerable script on this web site 
Risk level: High 
Script: <Ahref="
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion de la pag/put_image.php?file=/../../../../../../etc/passwd" target="_default">
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion de la pag/put_image.php?file=/../../../../../../etc/passwd</A> 
CVE GENERIC-MAP-NOMATCH 



Web Servers : Apache CGI Byterange Request Denial of Service Vulnerability
Port: 80 
Description: Apache is prone to a denial of service when handling large CGI byterange requests.
How to fix: Upgrade to the current version of Apache. 
Risk level: Medium 
Related Links: Apache Web Server Homepage
CVE CAN-2005-2728 
Bugtraq ID 14660 



Web Servers : Apache HTTP Request Smuggling Vulnerability
Port: 80 
Description:
 Apache is prone to an HTTP request smuggling attack.A specially crafted request with a 'Transfer-Encoding: chunked' header and a 'Content-Length' can cause the server to forward a reassembled request with the original 'Content-Length' header. Due to this, the malicious request may piggyback with the valid HTTP request.It is possible that this attack may result in cache poisoning, cross-site scripting, session hijacking and other attacks.This issue was originally described in BID 13873 (Multiple Vendor Multiple HTTP Request Smuggling Vulnerabilities). Due to the availability of more details and vendor confirmation, it is being assigned a new BID. 
How to fix: Upgrade to the current version of Apache. 
Risk level: Medium 
Related Links: Apache Web Server Homepage
 CVE CAN-2005-2088 
Bugtraq ID: 14106



Les agradecería que me dijieran como funcionan =)
De antemano, Gracias.
En línea
[l0rd|magg0t]
Colaborador
*****
Desconectado Desconectado

Mensajes: 403


cracking e hacking aprentice, we never finish this

pazuzu@el-hacker.org
Ver Perfil
« Respuesta #1 en: Febrero 03, 2008, 03:36:22 »

primero que nada no te desanimes a buscar un poco en google primero antes de postear...bueno acerca de las vulnerabilidades que encontraste debes buscar info acerca de HTTP Smuggling attack y ademas debes ir a milw0rm.com y buscar a ver si encuentras un exploit para la version de Apache que tiene el server en cuestion...


saludos
mixteriox
En línea



come to daddy:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
definitivamente no existe nadie mejor:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
o talves si??:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderadores: OzX, y0u-uNsEcUre)  |  Tema: Como exploto estas vulnerabilidades ? « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC