Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - picstar

#1
Está mal la fecha del foro? Me ha llegado la notificación de mje en 2015 pero todos los mjes tienen fecha de 2012.
#2
Hola a todos:

He seguido con mucho interés este hilo porque llevo un tiempo queriendo encontrar alguna  vulnerabilidad en una web que te da trucos y jugadas ganadoras  para uno de los juegos de móvil que más de moda está últimamente (no hace falta que diga cual es). Realmente jugar al juego cogiendo las jugadas que te da la web no tiene mucha emoción (así gana cualquiera y con un esfuerzo intelectual mínimo). Por eso, he intentado hacer alguna SQLi a la web con la única intención de intentar acceder a la BD y si fuera capaz, bajarme el diccionario que está utilizando la web de los trucos, pq considero que es donde está toda la gracia de los trucos y del juego, ya que hay muchas jugadas válidas que no puedes llegar a imaginar, debido al gran número de ellas, la mayoría casi imposible de imaginarte. Realmente si consiguiera un buen diccionario, creo que construirme yo mis propios trucos, ya sería algo más factible (soy informático, pero en seguridad estoy empezando y de momento no he pasado de la teoría, no he practicado nada).

Mi pregunta es: Cómo de momento esa web parece indestructible frente a las SQLi, ¿Alguien podría aconsejarme que otra/s vulnerabilidades y como, podría explotar?. Ya os lo digo, no tengo NINGUNA intención de hacer daño a la web, sólo quiero acceder al diccionario.

Alguien podría decirme ¿Y porque no se lo pides? Realmente aunque me parecía un intento bastante ingenuo, ya se lo pregunté en su momento, y como era de esperar, han hecho caso omiso a mi petición. Y me imagino que es pq como ya digo, casi todo el valor del juego (y por lo tanto de la web de los trucos) está en el diccionario, ya que es con este con lo que se puede acceder a las mejores jugadas. Es cierto que hay muchos diccionarios disponibles y algunos me he bajado, pero realmente me gustaría bajarme el de esa web por dos motivos: Primero: debido a las buenísimas jugadas que ofrece la web, deduzco que el diccionario tiene que ser la repera. Y segundo: Por el hecho de practicar con la Seguridad, sería un subidón si consiguiera acceder al diccionario.
Gracias a todos

Soy un "information security beginner", pero con mucha curiosidad por este mundo......
Gracias a todos