Resultados 1 al 8 de 8

Tema: he scaneado esta web , alguien me puede decir ...

  1. #1
    Dragonauta en Proceso
    Fecha de ingreso
    Jan 2011
    Ubicación
    In my World
    Mensajes
    81
    Gracias
    9
    Agradecido 4 veces en 3 Mensajes

    Wink he scaneado esta web , alguien me puede decir ...

    hola a toda la comunidad de dragonjar he scaneado esta web con el acunetix pero lo que pasa es que cuando termina me sale esta informacion que se puede hacer ? , intente entrar a la pagina osea www.lawebvictima.com:3306y me voto una descarga lo descarge todo pero al momento de abrir con notepa o wordpad nada como lo puedo hacer para abrir y ver que hay :saludos

    al momento que ingreso haci www.lawebcitima.com:3306 me sale una descarga , pesa 90 bytes lo guardo y cuando le doy en abrir no puedo ver nada me sale algunas letras en chinos espero que me digan como puedo ver que cosas hay saludos a todos

    aqui les mando una imagen


    http://www.imagengratis.org/images/dragonjar.png
    Última edición por Nick99; 11-01-2011 a las 09:31 PM

  2. #2
    Recien Nacido
    Fecha de ingreso
    Jan 2012
    Mensajes
    2
    Gracias
    0
    Agradecido 0 veces en 0 Mensajes

    Predeterminado

    A mi entender, el archivo esta encriptado, o en una codificacion que tu s.o. no es capaz de comprender.

  3. #3
    Recien Nacido
    Fecha de ingreso
    May 2012
    Mensajes
    10
    Gracias
    0
    Agradecido 0 veces en 0 Mensajes

    Predeterminado

    usa nessus

  4. #4
    Moderador Global
    Fecha de ingreso
    May 2012
    Mensajes
    167
    Gracias
    23
    Agradecido 1 vez en 1 Mensaje

    Predeterminado

    Buenos dias

    Nick99

    Cuentame si probaste la opción que te dio d_pit y que resultados se lograron

  5. #5
    rfi
    Recien Nacido
    Fecha de ingreso
    Jun 2012
    Mensajes
    3
    Gracias
    0
    Agradecido 0 veces en 0 Mensajes

    Predeterminado

    cula es la web ?

  6. #6
    Recien Nacido
    Fecha de ingreso
    Jul 2009
    Mensajes
    13
    Gracias
    0
    Agradecido 0 veces en 0 Mensajes

    Predeterminado

    Bueno un par de cositas antes de responder: Uno encripta muertos (encriptar, de meter en una cripta) y cifra información. Uno ingresa "Así" a una página, no así.
    Por otro lado, lo que tienes ahí es un MySQL, si haces un CONNECT hacia esa página, vas a "iniciar" el protocolo de autenticación de MySQL, y el archivo que recibes es básicamente esa información.

    En resumen, tienes 2 posibilidades, o 1) entender el protocolo e interpretarlo (te puede llevar toda la vida a no ser q programes algo xD) o 2) utilizar un visor de bases de datos que ya sabe hacer eso :P (databaseBrowser puede ser uno que me gusta ).

    Igual, vas a tener que autenticarte, así que es posible que necesites user y pass. Personalmente haría lo q dice @d_pit y usaría nessus. Saludo,

  7. #7
    Dragonauta en Proceso
    Fecha de ingreso
    Nov 2008
    Ubicación
    /home/alguien
    Mensajes
    86
    Gracias
    11
    Agradecido 23 veces en 15 Mensajes

    Predeterminado

    Hola, según veo tratas de conectar con la "web" por el puerto 3306. Ese es el puerto de MySQL y aunque no he podido ver la imagen que pones... apuesto a que los 90 bytes que descargas son el banner de MySQL.

    Algunas cosas que puedes probar son:

    - Conectar como root sin contraseña (quien sabe...)

    $ mysql -u root -h www.lawebvictima.com

    - Probar esta vuln de MySQL (Security By Default: Vulnerabilidad grave en MySQL/MariaDB - CVE-2012-2122)

    $ for i in `seq 1 1000`; do mysql -u root -ptest -h www.lawebvictima.com 2> /dev/null; done

    - Ataques por fuerza bruta

    Si logras acceder a la base de datos como administrador (root) ya se pueden hacer otras cosas más y ganar una shell

    Saludos.
    Alguien <[email protected]>
    http://alguienenlafisi.blogspot.com
    Root-Node

  8. #8
    Recien Nacido
    Fecha de ingreso
    May 2012
    Mensajes
    18
    Gracias
    0
    Agradecido 2 veces en 2 Mensajes

    Predeterminado

    porque no intentas un autopwn con nessus y metasploit? si lo que quieres es simplemente acceder

Visitantes encuentran esta página buscando por:

Nadie ha llegado a esta pagina desde un buscador... todavia!

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •