Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 19, 2008, 03:59:43
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Hack para newbies (Moderadores: OzX, Axus)  |  Tema: deface a web muy vulnerable 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: deface a web muy vulnerable  (Leído 488 veces)
damiguero
Habitual
*****
Desconectado Desconectado

Mensajes: 180


damiguero@hotmail.com
Ver Perfil WWW Email
« en: Octubre 02, 2006, 05:32:54 »

hola me estube leyendo algunos manuales de como hacer un deface y por alli me encontre que lo primero que tengo que hacer es scanear la web, lo hice con el SSS y me salieron muchos cuadritos  en rojo, naranja,amarillo y uno verde...
le di a algunos rojos y despues en su respectivo Bugtraq ID y salio una pagina...
le di click en EXPLOIT y me salio esto:

PHP Html_Entity_Decode() Information Disclosure Vulnerability

An exploit is not required.

The following proof of concept is available:

<?php

$foobar=html_entity_decode($_GET['foo']);
echo $foobar;

?>

Running it with url:


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
sssssssssssssssssssssssssssssss ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss!
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
sssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss sssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
sssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss!
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss
ssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssssss

me pregunto que debo hacer con eso?
eso no es un exploit verdad?
como puedo continuar con el deface?

pd.- La web tiene muchisimas vulnerabilidades y tambien salen exploits para copilar...

salu2

En línea

mi web:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.damiguero.tk
Shobi-Flip
Habitual
*****
Desconectado Desconectado

Mensajes: 197



Ver Perfil
« Respuesta #1 en: Octubre 02, 2006, 09:45:13 »

todavia no se de hackear web pages  toy en esas pero yo creeeeeeoooo q                                                       PHP Html_Entity_Decode() Information Disclosure Vulnerability        es el nombre de la vulnerabilidad de esa page   
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.securityfocus.com
    vas a esa pagina y buscas el exploit.....
saludos
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Get RapidShare Free Account ... Just Click Here !



No MaS MeNSajeS coMo eSoS....Y MeNoS Si eReS RecieN lleGado
damiguero
Habitual
*****
Desconectado Desconectado

Mensajes: 180


damiguero@hotmail.com
Ver Perfil WWW Email
« Respuesta #2 en: Octubre 03, 2006, 08:27:45 »

creo que ese es el exploit man...

salu2
En línea

mi web:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.damiguero.tk
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Hack para newbies (Moderadores: OzX, Axus)  |  Tema: deface a web muy vulnerable « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC