Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Ahora vamos con la empresa mozilla y sus debilidades fallas ect.
- la primera falla que vemos es sobre publicacion de nueva categoria sin acceso de usuario en ningun panel administrativo.
- Vemos aca : http://mozilla.cl/paso3.php -> direccion anonima no ce si cualquiera puede tener algo de acceso aca.
- vemos que nos sale, y cuando vemos este relleno de datos vemos que se trata de publicacion de una publicidad ou categoria la cual se almacenara aca una vez enviado los datos.
- http://mozilla.cl/categorias.php
- -------------------------------------------------
- Paso 2 de 2:
- Categoría »
- Título »
- Mensaje directo y preciso. Ocupe Palabras Claves. Intente llenar todo el espacio disponible. Prefiera Letras Minúsculas
- Subtítulo »
- Complemente el mensaje del título. Ocupe Sinónimos.
- Email »
- (Opcional)
- Url »
- (Opcional)
- Video en YouTube »
- (Opcional)
- Copie y Pegue la Dirección de la IMAGEN REDUCIDA del video que se encuentra en YouTube. Ayuda...
- Contenido
- =======================================
- Segunda fail.
- Tenemos la SQL injecion
- Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/mozilla/public_html/publicar.php on line 239
- aca tenemos la direccion:
- http://mozilla.cl/publicar.php?rf=1&f=1346609702&nav=3461&xmd=3&acc=NSFTW&user=0
- ========================================
- la tercera tenemos:
- Vemos que estos directorios tenemos acceso HTml la cual es normal en una web con directorios algunos te permiten modificar otros no.
- Directorios
- http://mozilla.cl/htmlarea/popups/insert_image.html
- http://mozilla.cl/htmlarea/popups/insert_table.html
- http://mozilla.cl/htmlarea/popups/fullscreen.html
- ====================================
- Cuarto lugar amigos, tenemos el WS_FTP.LOG cuando hablamos de este termino podemos observar que se trata una gran lista de texto lo cual nos puede especificar que ubuieron accesos a direccion de ese sitio mozilla.
- Tenemos:
- C:\Documents and Settings\Mono\Escritorio\libre\htmlarea\popups\select_color.html --> 200.29.4.229 la cual puede ser la IP de algun administrador o uvo un acceso a su computador.
- tambien vemos que el administrador no fue nada santo por lo que vemos tubo acceso a paginas pornograficas con clave e usuario:
- y vemos que el administrador culla carpeta donde guarda sus archivos e otros cosas es una carpeta llamada "Alejandro" la cual no ce si sera de su computador pero ya tenemos la Ip la cual podemos Analizar y trata de ingresar por algun medio.
- contact:[email protected]
- explicacion:yei zeta
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement