Defaceando una web

20 10 2007

Bien, pues en un rato libre q tube la semana pasada me puse a inyectar paginas web, mediante codigos y todo el rollo, la verdad esque aun me impresiona como existan estas webs q no se preocupen por su seguridad y por los que navegan en esa web en FIN.

Descubri una web vulnerable y en cuanto tube tiempo lo grabe en video y lo subi a youtube, la web parecia buena aunque cuando me dije ¿ENSERIO ESTAN BUENO PARA NO SER VULNERABLE? me puse a buscar un codigo para inyectarla y POM!! q  carga la web y el comentario habia sido enviado pero entonces por que no preocuparse por su seguridad y antes de poner algo fijarse q cosas son y no son vulnerables, para buscar la inyeccion simplemente busque la palabra en google con el nombre de CONFIG.PHP?  y habian diversas aunq si busca una ahorita la mayoria q encontraran seran puros blogs.

Al final la web descubrio la vulnerabilidad y la quito. una web vulnerable como ejemplo tomariasmos esta

www.lairreverente.net/v2/comunidad/comentario.php (muy recomendado para los que no le van a las chivas «club méxicano» ^^)

INYECTANDO UNA WEB