Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 19, 2008, 04:50:02
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderadores: OzX, y0u-uNsEcUre)  |  Tema: me gustaria que me orientaran 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: me gustaria que me orientaran  (Leído 238 veces)
patolj2
Visitante
« en: Octubre 11, 2006, 04:51:27 »

Bueno resulta que yo llevo poquito en esto, pero he quedado estancado ya que aun no logro comprender al 100% lo de los exploits, aunque tengo bastante ideas pero me falta saber como ejecutarlas bien.
Hice un escaneo a la web con el SSS y de este me salen que tiene 4 en riesgo medio y 34 en riesgo alto, he buscado en todos los de riesgo alto y me salen algunos exploits en c y algunos otros en php he intentado ver que es lo que se hace con cada uno pero estoy medio complicado, espero alguien pueda orientarme (ojo dije orientarme no hacer el trabajo pq eso no me gusta pero si que me den una ayudita, nadie nace sabiendo).
resulta que las vulnerabilidades que me salen son las siguientes:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP PHPInfo Cross-Site Scripting Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Parse_Str Register_Globals Activation Weakness


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Session Handling Local Session Hijacking Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP PHPInfo Large Input Cross-Site Scripting Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Multiple Unspecified Vulnerabilities


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Multiple Security Bypass Vulnerabilities


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP openlog() Buffer Overflow Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP MySQL_Connect Remote Buffer Overflow Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP socket_iovec_alloc() Integer Overflow Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP4 Base64_Encode() Integer Overflow Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Transparent Session ID Cross Site Scripting Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP4 Readfile Denial Of Service Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP4 Multiple Vulnerabilities


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP socket_recvfrom() Signed Integer Memory Corruption Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP socket_recv() Signed Integer Memory Corruption Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP STR_Repeat Boundary Condition Error Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Strip_Tags() Function Bypass Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP File Upload GLOBAL Variable Overwrite Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Error Message Cross-Site Scripting Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Group Exif Module IFD Nesting Denial Of Service Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Glob Function Local Information Disclosure Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP array_pad() Integer Overflow Memory Corruption Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Apache 2 Local Denial of Service Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP emalloc() Unspecified Integer Overflow Memory Corruption Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP DLOpen Arbitrary Web Server Process Memory Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Group Exif Module IFD Tag Integer Overflow Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP MB_Send_Mail TO Argument Header Injection Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Input Ouput Wrapper Remote Include Function Command Execution Weakness


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Multiple Safe_Mode and Open_Basedir Restriction Bypass Vulnerabilities


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP memory_limit Remote Code Execution Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Group PHP Multiple Unspecified Vulnerabilities


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Group PHP Image File Format Remote Denial Of Service Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Html_Entity_Decode() Information Disclosure Vulnerability


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
PHP Group PHP Remote JPEG File Format Remote Denial Of Service Vulnerability


ojala alguien me pueda ayudar y orientar sobre cual seria la mejor vulnerabilidad y como usar tal exploit, de antemano muchisimas gracias.
En línea
[p3ll3]
Colaborador
*****
Desconectado Desconectado

Mensajes: 535


... Open your eyes , open your mind ...


Ver Perfil WWW
« Respuesta #1 en: Octubre 11, 2006, 09:16:51 »

El consejo que te daria es que aprendas el lenguaje del exploit y segundo que aprendas a como utilizar uno, en este foro se te da una extensa informacion acerca de este tema....

La orientacion seria esta, leete este manual acerca de como compilar en c:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Creo que en php este es un buen manual de referencia:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
espero que leas y puedas resolver los problemas en que estes pegado...

SaluDOS.......................... Cool
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderadores: OzX, y0u-uNsEcUre)  |  Tema: me gustaria que me orientaran « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC