Vota por nosotros en el ranking web que participamos

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Octubre 14, 2008, 12:12:21
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Defacear HTML ... ? 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Defacear HTML ... ?  (Leído 707 veces)
tkows
Habitual
*****
Desconectado Desconectado

Mensajes: 183


tkows@hotmail.com
Ver Perfil Email
« en: Diciembre 10, 2006, 07:24:24 »

Hola! Bueno, quiero defacear una web pero claro, esta hecha totalmente en HTML, le hice un scan con el SSS y encontre unas vulnerabilidades de CGI Scripts:
-Matt Wright FormMail Environmental Variables Disclosure Vulnerability
-phpMyAdmin Export.PHP File Disclosure Vulnerability

y de SSH Servers:
-phpMyAdmin Export.PHP File Disclosure Vulnerability
-OpenSSH-portable PAM Authentication Remote Information Disclosure Vulnerability

Bueno, el problema es que de esos dos temas no tengo ni idea XD, podriais decirme si puedo hacer "algo" o pasarme algunos buenos textos sobre CGI Script y SSH?


Gracias!
Saludos!

En línea
LogMare
Colaborador
*****
Desconectado Desconectado

Mensajes: 614


la vida aveces es dura pero recompensa ya veran


Ver Perfil WWW
« Respuesta #1 en: Diciembre 12, 2006, 07:41:31 »

En línea



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
zickox
Visitante
« Respuesta #2 en: Diciembre 13, 2006, 06:51:23 »

simple no busques bugs a nivel de plataforma web, ataca al servidor

salu2
En línea
tkows
Habitual
*****
Desconectado Desconectado

Mensajes: 183


tkows@hotmail.com
Ver Perfil Email
« Respuesta #3 en: Diciembre 15, 2006, 04:17:04 »

Como es eso de atacar al servidor? Puedes explicarte o pasarte algun buen texto... Soy newbie...


Saludos!
En línea
zickox
Visitante
« Respuesta #4 en: Diciembre 15, 2006, 04:36:52 »

Como es eso de atacar al servidor? Puedes explicarte o pasarte algun buen texto... Soy newbie...


Saludos!

Me refiero a que veaz si es apache o IIS, que te fijes en la version y luego atacas directamente al tipo de server segun la version o tambien atacar a los puertos que tu manejes, hace ataques de overflows hacia esos puertos y ver los demonios que corren esos puertos (servicios si es windows), Tienes que atacar con shellcodes ordenamente construidas y tendras que modificar las cabeceras en el caso de que no funcione ahy tendras que saber c/c++ y un poco de asm, lo que realmente atacas es el servicio o demonio que se ejecuta en dicho puerto para luego acceder al server, tambien tendras que conocer la estructura de los IIS ya que la mayoria de las veces para entrar a un servidor windows es por atacando al IIS y tendras que tomar encuenta que los ataques de overflows varian segun el servipack, en todo caso siempre es bueno ver primero y analizar muy bien si la web tiene un bug critical a nivel de plataforma web

salu2
« Última modificación: Diciembre 15, 2006, 04:38:54 por zickox » En línea
ReddoX
Miembro
*****
Desconectado Desconectado

Mensajes: 20



Ver Perfil Email
« Respuesta #5 en: Diciembre 23, 2006, 09:31:09 »

En línea

zickox
Visitante
« Respuesta #6 en: Diciembre 23, 2006, 12:22:49 »

En línea
WiNsMuRf
Colaborador
*****
Desconectado Desconectado

Mensajes: 858


Tux Rlz!


Ver Perfil WWW
« Respuesta #7 en: Diciembre 23, 2006, 01:04:19 »

con un remote exploit Smiley
En línea






No respondo mensajes privados ni atiendo en el messenger..
zickox
Visitante
« Respuesta #8 en: Diciembre 23, 2006, 04:45:15 »

con un remote exploit Smiley


nop xDD kreo ke aun no an entendido, este bug no requiere exploit  Tongue
aca obtienes datos por medio de rutas ejemplo
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.victima.com/pass/pass.txt

y puedes ver las password xD, esto no requiere exploit  Tongue

salu2
En línea
reipol16
Miembro
*****
Desconectado Desconectado

Mensajes: 127


reipol15@hotmail.com
Ver Perfil WWW Email
« Respuesta #9 en: Diciembre 24, 2006, 07:21:56 »

pero una vez lei que lo de el pass.txt  ay las posibilidades de que falle de un 95%  Roll Eyes
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
zickox
Visitante
« Respuesta #10 en: Diciembre 24, 2006, 10:15:47 »

pero una vez lei que lo de el pass.txt  ay las posibilidades de que falle de un 95%  Roll Eyes

Exacto, por eso dije que atacara el servidor  Tongue


salu2 xD
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Defacear HTML ... ? « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.6 | SMF © 2006-2007, Simple Machines LLC