Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: bkangelo en Enero 02, 2013, 12:11:09 AM

Título: [SOLUCIONADO] Si encuentran vulnerabilidad
Publicado por: bkangelo en Enero 02, 2013, 12:11:09 AM
Hola, underc0de el siguiente post es por que quiero aprender a vulnerar este tipo de paginas (Gunz) es una pagina de un juego de pistolas, pero dicha pagina tiene una data base en mssql, si pudieran sacar datos podrian decirme las vulnerabilidades quiero aprender a parchar algunas y aprender como hacerlas tambien, se que ninguna web es vulnerable pero aqui se las dejo para que la prueben y me digan si encuentran.

http://ariesgamers.sytes.net/Gunz/

Gracias.

PD: Si logran injectar. no hagan nada malo. solo es para aprender. o enseñarme hehe xD!
Título: Re:Si encuentran vulnerabilidad
Publicado por: ANTRAX en Enero 02, 2013, 12:18:30 AM
Tendrias que ver si es vulnerable a SQLi ya que es puro PHP. (hay miles de tutoriales sobre esto en el foro)
En caso de no serlo, podrias hacerle un reverse al dominio, ver que otras web hay en el mismo server y luego vuelnerar alguna de ellas y asi poder acceder a la del gunz

Espero que te haya servido la explicacion

saludos!
Título: Re:Si encuentran vulnerabilidad
Publicado por: Pr0ph3t en Enero 02, 2013, 06:59:18 AM
Viendo las vulnerabilidades que te pase la gente no vas a aprender ni a parchearlas ni a explotarlas. Si quieres aprender léete un buen manual... Aquí (http://underc0de.org/foro/bugs-y-exploits/) tienes muchos.