Breixo eso ya lo comenté. Esa es la idea del concurso nº2 y nº3.
Atacar webs con Joomla o WP y ciertos módulos.
Atacar webs con Joomla o WP y ciertos módulos.
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: $Edu$ en 2 Mayo 2012, 19:19 PM
Por fin pude!!!!
No mentira, Dimitrix, vos sabes si es vulnerable o no? esque sino me suena a que quieres ver que tan seguro es tu servidor xD Pensaba que vos ya sabrias que se podia hackear y nosotros tendriamos que probar, pero por como veo que han buscando info y todo y no hay caso :/
function m2_config(){
var check=document.mm_config.auth.checked;
alert(check);
if (check){
document.mm_config.user.disabled=false;
document.mm_config.password.disabled=false;
}else{
document.mm_config.user.disabled=true;
document.mm_config.password.disabled=true;
};
}
<form action="" method="POST" id="mm_config">
<input name="auth" type="checkbox" value="yes" onClick="m2_config()" /><br>
<input type="text" name="user" id="textfield">
<input type="password" name="user" id="textfield">
</form>
Cita de: El As del Club Paris en 2 Mayo 2012, 15:40 PM
Me apunto.
Por otro lado, y no es por tirar malas onda, pero si es un VPS contratado, con plesk y toda la cosa, seguramente este actualizado y bien configurado. Cada VPS nuevo que una empresa alquila no es ams que una copia de una 'imagen' virtual preconfigurada, y dicha empresa depende totalmente de que sus productos sean muy seguros. Es decir, es muyy difcil que un servicio de pago no brinde la mayor seguridad posible y actualizaciones mas recientes de su software...
Asi que basicamente estariamos auditando gratis xD
Saludos
Cita de: Breixo en 2 Mayo 2012, 15:17 PM
Yo creo que el punto más débil como habéis comentado es el panel de parallels, esta vulnerabilidad http://kb.parallels.com/en/113313. Con lo que en teoría se podría entrar por ahí.
Pero el problema es que en ningún sitio encuentro realmente en que consiste realmente el fallo, lo único que hay es esto http://www.exploit-db.com/exploits/15313/, pero se trata de un parallels plesk sobre Windows. He tratado de reproducir las peticiones que hace el fulano pero no hay manera de obtener ni siquiera un simple error.
Cita de: puntoinfinito en 2 Mayo 2012, 15:24 PM
Yo estoy preparando todo tipo de cosas para probarlas en cuanto dimitrix me pase su IP xD
¿Me la pasas por favor? Así comenzaré a probar
Saludos