hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
14 de Octubre de 2008, 10:54:14
Noticias: Caracteres maximos de las firmas
Para ver este enlace Registrate o Inicia Sesion
> leer

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Publica vulnerabilidades descubiertas por tí
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Publica vulnerabilidades descubiertas por tí  (Leído 1084 veces)
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 958


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« : 25 de Julio de 2008, 05:36:41 »

Abro este hilo para publicar vulnerabilidad es en sitios webs.

Para poder postear en este hilo se deben de cumplir obligatoriamen te las siguientes normas:


1.-Haber avisado de la existencia del bug al webmaster de la web.
2.-Se debe de publicar en un sitio externo previamente la información sobre el bug, cómo explotarlo etc.
3.- Se deben de exponer en el post las siguientes informaciones:
 
  • Site Vulnerable
  • Tipo de vulnerabilidad
  • Descubridor
  • Fecha de descubrimiento
  • Fecha de reporte al administrador
  • Fecha de liberación
  • URL externa
  • Parcheado
  • Informacion Adicional

4.- En caso de que el bug sea un LFI, postear archivo y variable vulnerable, mostrar ejemplo de cómo se explota(ba), usando algún archivo infofensivo (.txt, .gif, .css).

5.- Para los RFIs queda prohibido exponer un ejemplo que demuestre la vulnerabilidad, a menos que ya haya sido arreglado.

6.-En la informacion adicional, si se desea se puede exponer algún PoC o fotografía explicativa, en ningún caso postear un exploit perfectamente codeado.

7.- Si se tiene alguna duda sobre alguna vulnerabilidad (DUDAS CONCRETAS Y SOBRE EL POST, para otras está el resto del foro) se debe de citar el post que ha causado la duda y exponer el problema/duda.

8.- Para XSS, simplemente demostrar con un <script>alert(69)</script>.

Se pueden añadir o modificar estas normas según se evolucione.


Ejemplo de post:

[ + ] Site:
Para ver este enlace Registrate o Inicia Sesion
www.Dreamers.c om

[ + ] Tipo de Vulnerabilidad: Múltiples[ XSS,  &  LFI]
[ + ] Descubridor: Vengador de las Sombras
[ + ] Fecha Descubrimiento:  Abril 12, 2008
[ + ] Fecha Reporte al Administrador:  Abril 15, 2008
[ + ] Fecha de liberación: Abril 23, 2008
[ + ] URL externa:
Para ver este enlace Registrate o Inicia Sesion
http://argeniversohack.66ghz.com/index.php/topic,1597.0.html

[ + ] Parcheado: Sí, al día siguiente del reporte al administrador.
[ + ] Informacion Adicional: El LFI se explotaba introduciendo una shell en una imagen. Tras esto, te creabas un personaje y subías una foto de él. El include () se encontraban en el archivo plantilla.cgi, en la variable de tipo GET "Plantilla". (
Para ver este enlace Registrate o Inicia Sesion[DIRECCION FOTO]). El xss se encontraba en 
Para ver este enlace Registrate o Inicia Sesion


En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 958


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #1 : 31 de Julio de 2008, 05:42:05 »

[ + ] Site: [FORO].foroactivo.ne t
[ + ] Tipo de Vulnerabilidad: XSS
[ + ] Descubridor: Fl4mm1ng 0ur sk1llZ(Vengador de las Sombras & Mace Windu & Chipbios)
[ + ] Fecha Descubrimiento: 31 de Julio de 2008
[ + ] Fecha Reporte al Administrador: -------
[ + ] Fecha de liberación: 31 de Julio de 2008
[ + ] URL externa:
Para ver este enlace Registrate o Inicia Sesion
[ + ] Parcheado: NO
[ + ] Informacion Adicional: Al XSS es vulnreable todos los foros de foroactivo.com/.net/ y demás. La vulenrabilidad se encuentra en /report_abuse.forum?page=%2F%<script>alert(/Fl4mm1ng 0ur sk1llZ/)</script>&report=1
« Última modificación: 05 de Agosto de 2008, 08:37:13 por vengador de las sombras » En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
>> s E t H <<
Colaborador
****
Desconectado Desconectado

Mensajes: 1,421


jelou guorld


Ver Perfil WWW
« Respuesta #2 : 26 de Agosto de 2008, 10:18:33 »

[ + ] CMS: QuipusNews
[ + ] Tipo de Vulnerabilidad: SCD
[ + ] Descubridor: >> s E t H <<
[ + ] Fecha Descubrimiento: no me acuerdo Tongue
[ + ] Fecha Reporte al Administrador:  si web esta off y no les pude avisar :S
[ + ] Fecha de liberación: 22 Agosto 2008, 09:56:07
[ + ] URL externa:
Para ver este enlace Registrate o Inicia Sesion
[ + ] Informacion Adicional: un dork puede ser "aactualizado usando QuipusNews"
« Última modificación: 27 de Agosto de 2008, 09:23:43 por >> s E t H << » En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 958


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #3 : 26 de Agosto de 2008, 10:20:23 »

Externa tiene que ser de fuera del foro, pon tu blog mismo ¬¬

Le pongo chincheta al tema.
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
noukeys
Recien llegado
*
Desconectado Desconectado

Mensajes: 9


Ver Perfil
« Respuesta #4 : 04 de ſeptiembre de 2008, 07:09:15 »

[ + ] WEB:
Para ver este enlace Registrate o Inicia Sesion
[ + ] Tipo de Vulnerabilidad: SQL Injection Básica
[ + ] Descubridor: noukeys
[ + ] Fecha Descubrimiento: no me acuerdo!
[ + ] Fecha Reporte al Administrador:  cuando lo descubri!
[ + ] Fecha de liberación: 04 Septiembre 2008
[ + ] Informacion Adicional: Después de avisarles varias veces, pasan de corregir el error. ejemplo de usuario registrado: ofimatica
En línea
>> s E t H <<
Colaborador
****
Desconectado Desconectado

Mensajes: 1,421


jelou guorld


Ver Perfil WWW
« Respuesta #5 : 15 de ſeptiembre de 2008, 02:42:27 »

Sitio web:
Para ver este enlace Registrate o Inicia Sesion
Descubridor: >> s E t H <<
URL del aviso: por e-mail
URL externa: foro.elhacker. net/bugs_y_exploits/recopilatorio_de_vulnerabilidades_de_xsssqlinjection-t220843.0.html
Fecha de descubrimiento: 2008/7/20
Fecha de notificación: 2008/7/23
Fecha de publicación: 2008/9/15
Arreglado: si
Información adicional: XSS
Respuesta:Thanks for pointing that out!  I'll get it corrected asap.
Código:
http://www.wordreference.com/sinonimos/%3Ch1%3E%3Cs%3Einyectando%20htm%20;)
En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

JaAViEr
NZ1
*
Desconectado Desconectado

Mensajes: 69


Postea en http://jaavier. blogspot.com


Ver Perfil
« Respuesta #6 : 24 de ſeptiembre de 2008, 06:30:15 »

Sitio web:
Para ver este enlace Registrate o Inicia Sesion
Descubridor: JaAViEr
Fecha de descubrimiento: No lo Recuerdo
Fecha de notificación: No lo Recuerdo
Fecha de publicación: No lo Recuerdo
Arreglado: no
Vulnerabilidad:XSS
Respuesta:Agrega contenido a la web
URL Vulnerable:
Para ver este enlace Registrate o Inicia Sesion
/my.imageshack.us/registration/index.php?email1="><noscript><input type="

En línea

JaAViErCoca-Cola Adicto !
JaAViEr
NZ1
*
Desconectado Desconectado

Mensajes: 69


Postea en http://jaavier. blogspot.com


Ver Perfil
« Respuesta #7 : 24 de ſeptiembre de 2008, 06:35:12 »


Sitio web:
Para ver este enlace Registrate o Inicia Sesion
Descubridor: JaAViEr
Fecha de descubrimiento: No lo Recuerdo
Fecha de notificación: No lo Recuerdo
Fecha de publicación: No lo Recuerdo
Arreglado: no
Vulnerabilidad:XSS
Respuesta:Agrega contenido a la web
URL Vulnerable:http://www.pan.senado.gob.mx/resultados.php?txttexto="><noscript>
En línea

JaAViErCoca-Cola Adicto !
nacherfaller
NZ2
**
Desconectado Desconectado

Mensajes: 325

Security Zone.. :P


Ver Perfil WWW
« Respuesta #8 : 28 de ſeptiembre de 2008, 07:35:55 »


[ + ] Site:
Para ver este enlace Registrate o Inicia Sesion
www.ventadelmo ro.com

[ + ] Tipo de Vulnerabilidad: SQL Inyeccion
[ + ] Descubridor: Nacherfaller
[ + ] Fecha Descubrimiento: 23 de junio de 2008
[ + ] Fecha Reporte al Administrador: 24 septiembre de 2008
[ + ] Fecha de liberación: 25 de septiembre de 2008
[ + ] URL externa:
Para ver este enlace Registrate o Inicia Sesion
www.bluehackin g.mi-web.es

[ + ] Parcheado: si
[ + ] Informacion Adicional:El administrador dijo que sufrio varios de estos ataques y no lo soluciono porque no sabia. Pero ahora ya lo arreglo Smiley
En línea

*Aportes*

Para ver este enlace Registrate o Inicia Sesion
Protege tus datos ante cualquier imprevisto! Softs de ejemplo

-
Para ver este enlace Registrate o Inicia Sesion
Pasar de archivo.bat a archivo.exe para newbies, cambiar icono, hacer que se ejecute sin darse cuenta...

>> s E t H <<
Colaborador
****
Desconectado Desconectado

Mensajes: 1,421


jelou guorld


Ver Perfil WWW
« Respuesta #9 : 28 de ſeptiembre de 2008, 04:13:38 »

[ + ] Site:
Para ver este enlace Registrate o Inicia Sesion
www.wavenet.co m

[ + ] Tipo de Vulnerabilidad: XSS
[ + ] Descubridor: >> s E t H <<
[ + ] Fecha Descubrimiento: no me acuerdo
[ + ] Fecha Reporte al Administrador: no pude, me da error al querer contactar
[ + ] Fecha de liberación: 28 de septiembre de 2008
[ + ] URL externa:
[ + ] Informacion Adicional:
la url vulnerable era
Para ver este enlace Registrate o Inicia Sesion
no encontre la forma de ejecutar javascript, pero vengador de las sombras se dio cuenta de la posibilidad de usarlo para robar datos (pishing)
« Última modificación: 28 de ſeptiembre de 2008, 04:14:54 por >> s E t H << » En línea


Para ver este enlace Registrate o Inicia Sesion
MI FIRMA Tongue



Para ver este enlace Registrate o Inicia Sesion
Indice de posts interesantes de VB... manuales, guias, dudas, etc


Para ver este enlace Registrate o Inicia Sesion
tenes ideas para el foro de VB? postealas aca


Para ver este enlace Registrate o Inicia Sesion
libreria de codigo en VB!


Para ver este enlace Registrate o Inicia Sesion
IDE's, compiladores, interpretes, etc!

*seth informa que quiere ver el foro de VX


Para ver este enlace Registrate o Inicia Sesion
¡ENTRA EN MI BLOG O TE JUANKEO!

Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online