Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 18, 2008, 03:37:55
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Vulnerabilidades en servidores web 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Vulnerabilidades en servidores web  (Leído 456 veces)
HELDENT_RVN
Visitante
« en: ſeptiembre 21, 2006, 04:55:35 »

bueno empezando el post quiero indicar que no quiero comentarios lammer si no estoy pidiendo colaboracion a las personas con mas experiencia que yo en el area

el tema es el siguiente estoy empezando con esto de los defaces.. bueno en si me gustaria aprender sobre seguridad en servidores y que mejor que empezar por las fallas.

escaneando varias webs incluso la mia encontre estos bugs(son de riesgo alto segun el shadow security scanner) y son las mas comunes en las paginas web

Apache Mod_SSL Apache-SSL Buffer Overflow Vulnerability
OpenSSL PKCS Padding RSA Signature Forgery Vulnerability
SquirrelMail read_body.php Cross Site Scripting Vulnerability
PHP Html_Entity_Decode() Information Disclosure Vulnerability
PHP Ini_Restore() Safe_Mode and Open_Basedir Restriction Bypass Vulnerability
PHP Multiple Safe_Mode and Open_Basedir Restriction Bypass Vulnerabilities
PHP Multiple Unspecified Vulnerabilities
PHP PHPInfo Large Input Cross-Site Scripting Vulnerability
SMTP without AuthLogin

pues viendo en security focus y demas paginas afines encuentro scripts
<? php >>> cosas asi y la verdad quisiera que si los admins del foro fueran amables en explicar como explotar estas vulnerabilidades
por que se ven codigos como esos y uno no sabe donde ejecutarlos
por otra parte leendo vi que algunos van en la barra de direcciones algunos se introducen por rfi
pero aun la resolucion de estos casos es confusa para mi y para varios users del foro.

agradezco de antemano su respuesta y ayuda de las personas mas eperimentadas que yo con una breve explicacion en cada caso
les agradeceria mucho su aporte a mi causa

atte: jaimes





En línea
Nobody
Visitante
« Respuesta #1 en: ſeptiembre 21, 2006, 05:18:40 »

En línea
anonimox
Visitante
« Respuesta #2 en: ſeptiembre 21, 2006, 08:55:42 »

En línea
HELDENT_RVN
Visitante
« Respuesta #3 en: ſeptiembre 22, 2006, 01:46:22 »

bueno pues maestro te agradezco la colaboracion es muy explicita y de algo hay que partir
bueno espero que si alguien mas con conocimientos de estas vulnerabilidades
me quisiera dar otra orientacion estaria muy agradecido

nuevamente gracias a anonimox por el dato
suerte XD
En línea
zickox
Visitante
« Respuesta #4 en: ſeptiembre 22, 2006, 07:18:03 »

esos scripts ke dices ke no sabes donde ejecutarlos... se suben a un servidor web
ke soporte php y haci ejecutas el exploit en php ke deberia ser remoto, a estos scripts muchas veces tendras ke entrar a modifikarles el source ya ke necesitas introducir la info necesaria para explotar el server ke kieras explotar tambien hay exploit en c y perl... ahy necesitaras de un interprete en el caso de perl y de un compilador en el kaso de c/c++, tambien necesitaras saber programar a nivel de shellcodes si kieres hacer un atake a los puertos con la vuln de overflows
bue..  solo keda  leer mucho...

salu2
En línea
El Vengador
Recien Llegado
*
Desconectado Desconectado

Mensajes: 13


Ver Perfil
« Respuesta #5 en: Diciembre 03, 2006, 12:01:34 »

holas, disculpen q reviva un viejo post, aunque es lo q ando buscando, queria saber si cuando dicen subirlo a un servidor web, hay q subirlo al servidor web donde esta hosteado dicha victima, si ese es el caso, pues no entiendo ya q el host dodne esta la victima no acepta php.

desde ya, muchas gracias.
En línea
reipol16
Miembro
*****
Desconectado Desconectado

Mensajes: 127


reipol15@hotmail.com
Ver Perfil WWW Email
« Respuesta #6 en: Diciembre 09, 2006, 02:31:14 »

Tienes que compilar la vulneravilidad en un exploit
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Vulnerabilidades en servidores web « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC