Nuevas NORMAS para el foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Julio 26, 2008, 02:04:37
Boton Buscar
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderador:
OzX
) | Tema:
ayuda pliz
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: ayuda pliz (Leído 641 veces)
ekisde
Miembro
Desconectado
Mensajes: 64
ayuda pliz
«
en:
Mayo 12, 2006, 01:11:49 »
hola e examinao una web con el sss, y me salen estas cosas, no entiendo nada, porque no tengo ni idea de estas cosas,aver si me pueden ayudar que significa y como puedo entrar como admin,y como se ace el exploit o algo, si esque es alguna vilnerabilidad
80
Description A vulnerability has been reported for Guestbook that may allow remote attackers to obtain unauthorized access to administrative functions. The vulnerability is likely due to insufficient permissions on the 'admin.php' script file.
Hot to fix Upgrading to the most recent version of Apple Beanwebb Guestbook.
Risk level High
Related Links Apple Beanwebb Guestbook Homepage
Script <A href="
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
" target="_default">
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
</A>
CVE GENERIC-MAP-NOMATCH
Bugtraq ID 7232
en otro apartado llamado web server tambien sale esto
Web Servers : The list of E-Mail
Port 80
Description Found E-Mail on web site
Risk level Information
E-Mail //webmaster @diamond-back.com/
CVE GENERIC-MAP-NOMATCH
En línea
Pr0gr4mer
Colaborador
Desconectado
Mensajes: 865
Pr0gr4mer al mango
Re: ayuda pliz
«
Respuesta #1 en:
Mayo 16, 2006, 09:52:58 »
Claro fijate en la parte donde dice BugTraq 7232, bien pasa que en
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
www.securityfocus.com
se tiene un archivo largo muy extenso de vulnerabilidades que a medida que se van descurbiendo esa web lo archiva y se acumulan por numeros. Entonces el numero del BugTraq tienes que ingresarlo en el buscador de
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
www.securityfocus.com
y te saldra explicaciones del bug y ademas como explotarlo dandole click a la solapa exploit.
Bien ahora veamos tu BugTraq es 7232 entonces tienes que ir a :
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Alli te explica que el bug se trata de una vulnerabilidad administrativa desautorizada del acceso, la clase de este bug esta en la mala configuracion del website, la cual para poder explotarla tienes que ir a la solapa exploit. Quedaria asi....
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Entonces te da como resultado:
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
En ese campo intenta inyecciones sql para los guestbook para poder saltar el logeo como admin. En realidad no te da la inyeccion securityfocus pero te explica que el campo vulnerable esa en guestbook/admin.php
Pr0gr4mer
En línea
Tu respuesta esta dandole click al
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
San Buscador
.::Pr0gr4mer::.
ekisde
Miembro
Desconectado
Mensajes: 64
Re: ayuda pliz
«
Respuesta #2 en:
Mayo 16, 2006, 02:00:47 »
Cita de: Pr0gr4mer en Mayo 16, 2006, 09:52:58
Claro fijate en la parte donde dice BugTraq 7232, bien pasa que en
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
www.securityfocus.com
se tiene un archivo largo muy extenso de vulnerabilidades que a medida que se van descurbiendo esa web lo archiva y se acumulan por numeros. Entonces el numero del BugTraq tienes que ingresarlo en el buscador de
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
www.securityfocus.com
y te saldra explicaciones del bug y ademas como explotarlo dandole click a la solapa exploit.
Bien ahora veamos tu BugTraq es 7232 entonces tienes que ir a :
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Alli te explica que el bug se trata de una vulnerabilidad administrativa desautorizada del acceso, la clase de este bug esta en la mala configuracion del website, la cual para poder explotarla tienes que ir a la solapa exploit. Quedaria asi....
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Entonces te da como resultado:
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
En ese campo intenta inyecciones sql para los guestbook para poder saltar el logeo como admin. En realidad no te da la inyeccion securityfocus pero te explica que el campo vulnerable esa en guestbook/admin.php
Pr0gr4mer
muchas gracias por la explicacion, pero lo ultimo no lo e entendido, osea en el ultimo link lo abro y apartir de ai que tengo que azer? te lo agradeceria que me lo explicaras paso a paso ya que soy nuevo en esto.
En línea
Pr0gr4mer
Colaborador
Desconectado
Mensajes: 865
Pr0gr4mer al mango
Re: ayuda pliz
«
Respuesta #3 en:
Mayo 17, 2006, 01:43:46 »
Lo que tendrias que hacer es buscar inyecciones sql para ingresar en el campo de password del guestbook, de esta forma entras como administrador supuestamente.
PD: Busca
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
AQUI
Pr0gr4mer
En línea
Tu respuesta esta dandole click al
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
San Buscador
.::Pr0gr4mer::.
ekisde
Miembro
Desconectado
Mensajes: 64
Re: ayuda pliz
«
Respuesta #4 en:
Mayo 17, 2006, 06:26:45 »
pero esque no tengo ni idea como se aze eso de las inyecciones, ai algun link donde lo explique? porque en google no se qeu buscar, ya que no tengo ni zorra de esto.
En línea
Pr0gr4mer
Colaborador
Desconectado
Mensajes: 865
Pr0gr4mer al mango
Re: ayuda pliz
«
Respuesta #5 en:
Mayo 17, 2006, 09:15:16 »
En línea
Tu respuesta esta dandole click al
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
San Buscador
.::Pr0gr4mer::.
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderador:
OzX
) | Tema:
ayuda pliz
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Seguridad
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Phreaking
===> Moviles
=> Bug y Exploits
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas
===> Php
===> Html
===> Java - Java Script
===> Php Nuke
===> Scripts Pre-Fabricados
===> Mysql
===> CSS y Diseño Web
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Cursos Y manuales
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.5
|
SMF © 2006-2007, Simple Machines LLC
Loading...