HACK HiSPANO
Volver Atras   HACK HiSPANO > SEGURIDAD > VULNERABILIDADES
Actualizar esta página Escanner vuln servidor web

Respuesta
 
LinkBack Herramientas Modos de Vista
  (#21) Antiguo
Avanzado
 
Posts: 200
Fecha de Ingreso: Sep 2006
18-10-2006, 00:57


Nosotros (bueno, la empresa donde curro) tenía dos agujeros "importantes", incluso 3. De menos gordos a más gordos eran:

- Tener SQL Server en la misma máquina que esta el IIS y un montón de cosas, y tenerlo sin actualizar, con un montón de xploits pululando que podían haber utilizado.

- Exchange sin actualizar. De manera que poniendo \ExchWeb y unas "cositas" más podías hacer un exploit.

- El más gordo, con diferencia: Tener acceso de escritura en las webs ¬¬ Sí, pa matarlos. Se ve que quien lo hizo no tenía mucha idea, o vete a saber. De manera que hacias un "PUT fichero.htm" y subias el fichero.htm a la web.

Esto por último es algo muy fácil de implementar para hacer a saco a muuuuuchas webs y probar en cuales funciona.

Hay que tener en cuenta que los servidores no suelen tener TODAS las actualizaciones, ya que muchas veces actualizar implica parar un servicio, y en ocasiones eso no se puede hacer.
Responder con Cita
  (#22) Antiguo
Administrador Foros HH
 
Posts: 2,237
Fecha de Ingreso: Nov 2001
Localización: Spain
18-10-2006, 03:21


Y también saber que el que salga una nueva versión no significa para nada que la anterior sea vulnerable a nada o explotable. Aunque todos sabemos que hay que estar a la última no olvidemos esta célebre definición:

Upgrade (actualización): Método con el que añadimos más y mejores vulnerabilidades.


Un saludo.

PD: Qué bueno lo del PUT


Todos desean saber, pero pocos pagar el trabajo que vale.

[[NORMAS DEL FORO]]
Responder con Cita
  (#23) Antiguo
Medio
 
Posts: 61
Fecha de Ingreso: Oct 2006
18-10-2006, 07:49


joder kon tu empresa!! xD
no lo dijistes? alomejor te ascendian macho!!
en fin!
tengo otra duda...
una vez que estás dentro del servidor... hay algún archivo de tipo log que guarde tu ip y que has estado ahí? se puede borrar?
hay otros métodos de que te descubran?


Pr1v4t3_SuB c0MM4nD1_Cl1ck ()
Text1.text = "FUCK YOU"
c0MM4nD1.c4p710n = "Click aquí"
3nD_SuB
Responder con Cita
  (#24) Antiguo
Avanzado
 
Posts: 200
Fecha de Ingreso: Sep 2006
19-10-2006, 17:40


Cita:
Escrito por CrAcKzMe
Y también saber que el que salga una nueva versión no significa para nada que la anterior sea vulnerable a nada o explotable.
Pero precisamente lo de actualizar es tapar el mayor número de agujeros, ya somos conscientes que no esta seguro 100% pero almenos lo está más que antes.
Responder con Cita
  (#25) Antiguo
Avanzado
 
Posts: 200
Fecha de Ingreso: Sep 2006
19-10-2006, 17:55


Cita:
Escrito por 3nD_SuB
joder kon tu empresa!! xD
no lo dijistes? alomejor te ascendian macho!!
en fin!
tengo otra duda...
una vez que estás dentro del servidor... hay algún archivo de tipo log que guarde tu ip y que has estado ahí? se puede borrar?
hay otros métodos de que te descubran?
1) Claro que se lo dije, no voy a dejar el servidor con el culo al aire, no?

2) Cada directorio del IIS le puedes configurar que guarde un log y que quieres que guarde ese log. Entre los datos que se guardan estan la IP, la hora, la peticion, etc.
Responder con Cita
  (#26) Antiguo
Moderador Global
 
Posts: 6,281
Fecha de Ingreso: Aug 2005
19-10-2006, 23:46


Cita:
Escrito por Malenko
Pero precisamente lo de actualizar es tapar el mayor número de agujeros, ya somos conscientes que no esta seguro 100% pero almenos lo está más que antes.
Nooooooo, más seguro no tiene por qué estar xD

Es más probable que se hayan tapado los agujeros de seguridad conocidos que se habían publicado de algún modo o puesto en conocimiento del desarrollador/mantenedor del software, que no es lo mismo.

Salu2



. . . . . . . . . . . . . . . . . . . .
[[ NORMAS DEL FORO ]]
. . . . . . . . . . . . . . . . . . . .
__________
Responder con Cita
  (#27) Antiguo
Medio
 
Posts: 61
Fecha de Ingreso: Oct 2006
20-10-2006, 00:18


Cita:
Escrito por Malenko
2) Cada directorio del IIS le puedes configurar que guarde un log y que quieres que guarde ese log. Entre los datos que se guardan estan la IP, la hora, la peticion, etc.
Uff y ese archivo se podría borrar? si es de solo lectura, estás perdido no?

Cita:
Escrito por j8k6f4v9j
Nooooooo, más seguro no tiene por qué estar xD

Es más probable que se hayan tapado los agujeros de seguridad conocidos que se habían publicado de algún modo o puesto en conocimiento del desarrollador/mantenedor del software, que no es lo mismo.

Salu2
El truco estaría en encontrar nuevas vulnerabilidades en el programa...


Pr1v4t3_SuB c0MM4nD1_Cl1ck ()
Text1.text = "FUCK YOU"
c0MM4nD1.c4p710n = "Click aquí"
3nD_SuB
Responder con Cita
  (#28) Antiguo
Avanzado
 
Posts: 200
Fecha de Ingreso: Sep 2006
21-10-2006, 01:12


Cita:
Escrito por j8k6f4v9j
Es más probable que se hayan tapado los agujeros de seguridad conocidos que se habían publicado de algún modo o puesto en conocimiento del desarrollador/mantenedor del software, que no es lo mismo.
Bueno, para eso actualicé para que no me entraran con un exploit que se aproveche de un fallo que tenga más años que Matusalén. Por eso ya dije que tiene agujeros, soy consciente, pero por lo menos los más comunes o los más conocidos se han ido tapando...
Responder con Cita
  (#29) Antiguo
Avanzado
 
Posts: 200
Fecha de Ingreso: Sep 2006
21-10-2006, 01:16


Cita:
Escrito por 3nD_SuB
Uff y ese archivo se podría borrar? si es de solo lectura, estás perdido no?
Claro que se puede borrar, pero depende de que privilegios dispongas

Cita:
Escrito por 3nD_SuB
El truco estaría en encontrar nuevas vulnerabilidades en el programa...
Claro! Nos ha jodio!
Responder con Cita
  (#30) Antiguo
Medio
 
Posts: 61
Fecha de Ingreso: Oct 2006
21-10-2006, 01:29


ahora me voy a poner a tragarme manuales como el montruo de las galletas xD
esque hace tiempo que no leo nada y ya va siendo hora!! ^^


Pr1v4t3_SuB c0MM4nD1_Cl1ck ()
Text1.text = "FUCK YOU"
c0MM4nD1.c4p710n = "Click aquí"
3nD_SuB
Responder con Cita
Respuesta

Bookmarks

Herramientas
Modos de Vista

Normas
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies son On
[IMG] código esta On
Código HTML esta Off
Trackbacks are On
Pingbacks are On
Refbacks are On




Alojado en Hacheté Diseños Web

Powered by vB 3
Copyright © 1999-2013 HACK HiSPANO