Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Julio 26, 2008, 02:04:37
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: ayuda pliz 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: ayuda pliz  (Leído 641 veces)
ekisde
Miembro
*****
Desconectado Desconectado

Mensajes: 64


Ver Perfil
« en: Mayo 12, 2006, 01:11:49 »


hola e examinao una web con el sss, y me salen estas cosas, no entiendo nada, porque no tengo ni idea de estas cosas,aver si me pueden ayudar que significa y como puedo entrar como admin,y como se ace el exploit o algo, si esque es alguna vilnerabilidad



80 
Description A vulnerability has been reported for Guestbook that may allow remote attackers to obtain unauthorized access to administrative functions. The vulnerability is likely due to insufficient permissions on the 'admin.php' script file. 
Hot to fix Upgrading to the most recent version of Apple Beanwebb Guestbook. 
Risk level High 
Related Links Apple Beanwebb Guestbook Homepage
 
Script <A href="
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion" target="_default">
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion</A> 
CVE GENERIC-MAP-NOMATCH 
Bugtraq ID 7232 


en otro apartado llamado web server tambien sale esto

Web Servers : The list of E-Mail
Port 80 
Description Found E-Mail on web site 
Risk level Information 
E-Mail //webmaster @diamond-back.com/ 
CVE GENERIC-MAP-NOMATCH 
En línea
Pr0gr4mer
Colaborador
*****
Desconectado Desconectado

Mensajes: 865


Pr0gr4mer al mango


Ver Perfil WWW
« Respuesta #1 en: Mayo 16, 2006, 09:52:58 »

 Claro fijate en la parte donde dice BugTraq 7232, bien pasa que en
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.securityfocus.com
se tiene un archivo largo muy extenso de vulnerabilidades que a medida que se van descurbiendo esa web lo archiva y se acumulan por numeros. Entonces el numero del BugTraq tienes que ingresarlo en el buscador de
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.securityfocus.com
y te saldra explicaciones del bug y ademas como explotarlo dandole click a la solapa exploit.
 Bien ahora veamos tu BugTraq es 7232 entonces tienes que ir a :


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

 Alli te explica que el bug se trata de una vulnerabilidad administrativa desautorizada del acceso, la clase de este bug esta en la mala configuracion del website, la cual para poder explotarla tienes que ir a la solapa exploit. Quedaria asi....


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

 Entonces te da como resultado:


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

 En ese campo intenta inyecciones sql para los guestbook para poder saltar el logeo como admin. En realidad no te da la inyeccion securityfocus pero te explica que el campo vulnerable esa en guestbook/admin.php

 Pr0gr4mer
En línea




 Tu respuesta esta dandole click al
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
San Buscador


 .::Pr0gr4mer::.
ekisde
Miembro
*****
Desconectado Desconectado

Mensajes: 64


Ver Perfil
« Respuesta #2 en: Mayo 16, 2006, 02:00:47 »

Claro fijate en la parte donde dice BugTraq 7232, bien pasa que en
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.securityfocus.com
se tiene un archivo largo muy extenso de vulnerabilidades que a medida que se van descurbiendo esa web lo archiva y se acumulan por numeros. Entonces el numero del BugTraq tienes que ingresarlo en el buscador de
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.securityfocus.com
y te saldra explicaciones del bug y ademas como explotarlo dandole click a la solapa exploit.
 Bien ahora veamos tu BugTraq es 7232 entonces tienes que ir a :


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

 Alli te explica que el bug se trata de una vulnerabilidad administrativa desautorizada del acceso, la clase de este bug esta en la mala configuracion del website, la cual para poder explotarla tienes que ir a la solapa exploit. Quedaria asi....


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

 Entonces te da como resultado:


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

 En ese campo intenta inyecciones sql para los guestbook para poder saltar el logeo como admin. En realidad no te da la inyeccion securityfocus pero te explica que el campo vulnerable esa en guestbook/admin.php

 Pr0gr4mer



muchas gracias por la explicacion, pero lo ultimo no lo e entendido, osea en el ultimo link lo abro y apartir de ai que tengo que azer? te lo agradeceria que me lo explicaras paso a paso ya que soy nuevo en esto.



En línea
Pr0gr4mer
Colaborador
*****
Desconectado Desconectado

Mensajes: 865


Pr0gr4mer al mango


Ver Perfil WWW
« Respuesta #3 en: Mayo 17, 2006, 01:43:46 »

 Lo que tendrias que hacer es buscar inyecciones sql para ingresar en el campo de password del guestbook, de esta forma entras como administrador supuestamente.

 PD: Busca
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
AQUI


 Pr0gr4mer
En línea




 Tu respuesta esta dandole click al
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
San Buscador


 .::Pr0gr4mer::.
ekisde
Miembro
*****
Desconectado Desconectado

Mensajes: 64


Ver Perfil
« Respuesta #4 en: Mayo 17, 2006, 06:26:45 »

pero esque no tengo ni idea como se aze eso de las inyecciones, ai algun link donde lo explique? porque en google no se qeu buscar, ya que no tengo ni zorra de esto.
En línea
Pr0gr4mer
Colaborador
*****
Desconectado Desconectado

Mensajes: 865


Pr0gr4mer al mango


Ver Perfil WWW
« Respuesta #5 en: Mayo 17, 2006, 09:15:16 »

En línea




 Tu respuesta esta dandole click al
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
San Buscador


 .::Pr0gr4mer::.
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: ayuda pliz « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC