hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
19 de Noviembre de 2008, 01:12:04
Noticias: ¿No te llega el email de confirmacion?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderadores: vengador de las sombras, >> s E t H <<)
| | |-+  bug------------->
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: bug------------->  (Leído 958 veces)
herox
Recien llegado
*
Desconectado Desconectado

Mensajes: 10

Member, pOrtal HAcker


Ver Perfil
« : 29 de Diciembre de 2005, 08:51:29 »

Hola; llevo buscando y buscando y no soy capaz de explotar este bug. Alguien me puede ayudar y decirme como? es urgente ya que la web a la ke kiero defacear me hizo una enorme putada.


EFS Software Easy File Sharing Web Server Directory Traversal Vulnerability

Bugtraq ID:    8632
Class:    Input Validation Error
CVE:    CVE-MAP-NOMATCH
Remote:    Yes
Local:    No
Published:    Sep 16 2003 12:00AM
Updated:    Sep 16 2003 05:01PM
Credit:    Discovery credited to dr_insane.
Vulnerable:    EFS Software Easy File Sharing Web Server 1.2
En línea
askatasun
Administrador
*****
Desconectado Desconectado

Mensajes: 889



Ver Perfil
« Respuesta #1 : 29 de Diciembre de 2005, 12:57:06 »

si haces click en Bugtraq ID:    8632 te llevara directamente al exploit si es que existe, (estas usando el shadow security scan no?) 


salu2
En línea

no respondo preguntas por mp, para dudas el foro
herox
Recien llegado
*
Desconectado Desconectado

Mensajes: 10

Member, pOrtal HAcker


Ver Perfil
« Respuesta #2 : 30 de Diciembre de 2005, 09:23:14 »

 EFS Software Easy File Sharing Web Server 1.2 Directory Traversal Vulnerability
Risk Level:  High
Bugtraq ID:  8632
CVE ID:  0
Location:
Para ver este enlace Registrate o Inicia Sesion
--------------------------------------------------------------------------------------
Vulnerability details and fix recommendation s are available on commercial version.
  Invision Power Top Site List 1.1 Comments function id Parameter SQL Injection Vulnerability
Risk Level:  High
Bugtraq ID:  9945
CVE ID:  0
Location:
Para ver este enlace Registrate o Inicia Sesion
---------------------------------------------------------------------------------------
 phpBB GroupCP.PHP SQL Injection Vulnerability
Risk Level:  Medium
Bugtraq ID:  9314
CVE ID:  0
Location:
Para ver este enlace Registrate o Inicia Sesion
----------------------------------------------------------------------------------------------------

Vulnerability details and fix recommendation s are available on commercial version.
  PHPShop 0.7.1 Remote PHP Script Execution Vulnerability
Risk Level:  Medium
Bugtraq ID:  10313
CVE ID:  0
Location:
Para ver este enlace Registrate o Inicia Sesion

PD: en  security focus me dice  que o no hay xploits o se pueden aprovechar de otra manera. estoy buscando por google pero hasta ahora 0 results. si alguien sabe como ke me lo explique.
En línea
askatasun
Administrador
*****
Desconectado Desconectado

Mensajes: 889



Ver Perfil
« Respuesta #3 : 30 de Diciembre de 2005, 01:35:36 »

pues no hay exploits! pero intenta colarte por ftp usando brutus despues consigue el fichero passwd

salu2
En línea

no respondo preguntas por mp, para dudas el foro
herox
Recien llegado
*
Desconectado Desconectado

Mensajes: 10

Member, pOrtal HAcker


Ver Perfil
« Respuesta #4 : 30 de Diciembre de 2005, 04:23:39 »

no hay xploits pero el proceso para eplotar eso es lo siguiente; solo que no entiendo como hacerlo
PROCEDIMIENTO:
Un atacante sólo tendr
En línea
askatasun
Administrador
*****
Desconectado Desconectado

Mensajes: 889



Ver Perfil
« Respuesta #5 : 31 de Diciembre de 2005, 03:45:48 »

me parece que habrias de empezar con algo mas basico
En línea

no respondo preguntas por mp, para dudas el foro
herox
Recien llegado
*
Desconectado Desconectado

Mensajes: 10

Member, pOrtal HAcker


Ver Perfil
« Respuesta #6 : 31 de Diciembre de 2005, 12:41:47 »

pero x ftp lleva muxo. aunque si es la unika forma...
ke programa tendria ke utilizar?
puedes ponerme el link de descarga?
como usar?
En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online