Acceso a Web a través de otra

Iniciado por Bestia, Junio 29, 2021, 08:50:54 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Buenas, me disculpo si este no es el lugar para este post no sabía dónde ponerlo.

Hace poco estoy empezando en el mundo de auditorías web. Y me preguntaba si es posible acceder a una web habiendo ganado control sobre otra que está alojada en el mismo host (misma ip)???
Me explico, estaba auditando una web pero realmente no encontré vulnerabilidades explotables (al menos no con mis conocimientos), pero si encontré webs con su misma ip que tienen vulnerabilidades graves como path traversal o inyección SQL y me preguntaba si aprovechando esas paginas con esas vulnerabilidades podría de algún modo lograr terminar accediendo a la web que quiero auditar, es esto posible ?

saludos

Depende mucho de como este todo hecho por detrás, que tengan una misma IP pública no significa necesariamente que esten alojadas en el mismo servidor. En caso de que lo estuvieran, podrías escalar privilegios y una vez hecho esto acceder a la información de la máquina víctima.

En caso de que no, dependiendo de como este montado, podrás hacer movimiento lateral dentro de la red hasta llegar a tu destino.

Sin embargo, si estas haciendo auditoría, piensa que generalmente esas otras páginas Webs están fuera de Scope y no se suele tener permiso para atacarlas.
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Gracias por la respuesta. Como seria eso de los movimientos laterales o donde puedo aprender como hacerlo?