• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Domanda Sfruttare vulnerabilità sito

Miggianox

Nuovo utente
Autore del topic
16 Novembre 2010
1
0
Miglior risposta
0
Salve ragazzi, questo è uno dei miei primi post.
In questo campo sono alle prime armi.
Con acunetix ho scannerizzato varie vulnerabilità in vari siti, molte delle quali erano classificate con livello di rischio High
Il mio problema è che nella maggior parte dei casi capisco in cosa consistono queste vulnerabilità (più o meno XD) però poi non so come sfruttarle praticamente.
Ve ne elenco qualcuna in modo che possiate darmi delucidazioni :emoji_slight_smile:
1)Cross site scripting (XSS)
Praticamente qua mi da questo messaggio= this vulnerability affect /LOGIN/registrati.php
Come devo fare a iniettare per esempio del codice sfruttando questa vulnerabilità??
2)Proxy accepts CONNECT requests
ho capito solo che tramite questa falla posso bypassare il firewall del server e sfruttare porte sensibili tipo la 23(telnet) 25(sendmail)....
però praticamente non so come utilizzare questa falla! XD
3)User credentials are sent in clear text
praticamente qua mi da dei link tipo questo= /index.php (GET module=Users&func=view)
non so a cosa possa servirmi so solo che mi dice che le credenziali che mettono gli utenti non sono controllate
4)Apache Mod_Rewrite Off-By-One Buffer overflow vulnerability

Mi fermo qui..... vorrei solo sapere cosa sono precisamente queste vulnerabilità e come posso essere utilizzate praticamente.
Scusate il mio linguaggio molte volte "semplice" ma ripeto sono ancora alle prime armi.....
 
Riferimento: Sfruttare vulnerabilità sito

1) Mi sa che è sezione sbagliata
2) è un po una lammerata
3) ti consiglio di usare un dos potente nelle porte deboli che ti ha segnalato ( 23 ) e ( 25 )
Non lammerare troppo ciao
 
Riferimento: Sfruttare vulnerabilità sito

1) Mi sa che è sezione sbagliata
2) è un po una lammerata
3) ti consiglio di usare un dos potente nelle porte deboli che ti ha segnalato ( 23 ) e ( 25 )
Non lammerare troppo ciao
1) La sezione è giusta.
2) Forse è vero, è una lamerata.
3) Tuttavia il dos è MOLTO più lamer.

Ora per rispondere a @Miggianox :
1) Non sono esperto di XSS ma potresti provare a fare un redirect a un cookie grabber.
2) Questa vulnerabilità non penso possa compromettere la macchina.
Sugli altri due non so cosa dirti, il 4° penso sia una vulnerabilità al buffer overflow (aumentare il setmax per buggare la macchina con un proxy web).
Spero di essere stato utile :emoji_slight_smile:
 
Riferimento: Sfruttare vulnerabilità sito

Evita di postare inutilmente per favore! E non dimenticate di leggere il regolamento...