Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - andergedon

#61
Hacking ShowOff / "Base de datos" del CICPC
Noviembre 20, 2016, 04:54:56 PM
¡Hola de nuevo! Me encontraba esta mañana en un parque, husmeando un poco el trafico de su wifi libre.

Mientras veía las peticiones DNS una me llamó la atención. "No tienes permitido ver enlaces. Registrate o Entra a tu cuenta" el CIPC es "Cuerpo de Investigaciones Científicas, Penales y Criminalísticas" de mi país (Venezuela)
Me pareció extraño que alguien navegue por ese tipo de páginas en una red completamente abierta.

Procedí entonces a buscar y escánear esa página, primero jugué con google un rato hasta que encontré "Index of /txt"


No tienes permitido ver enlaces. Registrate o Entra a tu cuenta


Lo que me llamó la atención en el sitio eran los .txt y sus nombres. Por ejemplo "AHORROS.txt" y su gran coincidencia con el nombre de la página.

Luego de abrir los archivos, BUM. Información que NO debería ser pública aparece.

Nombres completos, servicios afiliados a la caja de ahorros, disponibilidad de ahorros, deuda del aporte patronal, teléfono, dirección y documento de identidad








He visto antes esto de documentos guardados así por así en otras web. Pero de una de las ramas más importantes del cuerpo policial de Venezuela, no me lo esperaba. Hablamos de miles de líneas de datos personales de detectives/agentes de este cuerpo.
Ahora tengo más razones para quejarme de la ineficiencia de los cuerpos de seguridad en mi país...

Además de toda la información comprometida, hay un log de error muy extenso. No lo logro entender muy bien, no tengo mucha experiencia ahí. Pero los warning al mysql, también despiertan mis alarmas.



Cabe destacar que aún no he reportado nada de todo esto.

#62
Hacking ShowOff / [XSS] romma.fr
Noviembre 13, 2016, 02:49:16 AM



-URL: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

-Vector: "><script>alert('xsS;')</script> (No tienes permitido ver enlaces. Registrate o Entra a tu cuenta)

-Reportado: NO.

Se podría decir que es mi primer bug encontrado, al fin jaja. ¿Alguien sabe como puedo contactar a "Admin" para reportar fallos? Si pudieran ayudarme con eso, lo agradecería.
#63
Dudas y pedidos generales / [SOLUCIONADO] XSS con windows
Noviembre 05, 2016, 09:57:42 PM
He estado leyendo e investigando acerca de los ataques XSS y pentesting. El problema es que para practicar necesito linux (actualmente poseo win7) por ejemplo para "Web for pentesters." He estado intentando con Virtual Box. Pero también tengo problemas para correr la máquina virtual.
¿Existe alguna forma de realizar estas tareas utilizando windows?
#64
¿Existe algún generador de phishing/scam? O algún tutorial para crear un phishing de cualquier página web. Gracias de antemano.