• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

Mega.cl Pequeño Olvido de webmaster

  • Autor de tema neodelito
  • Fecha de inicio
Estado
No está abierto para más respuestas.
N

neodelito

Guest
Bueno tratando de pescar la señal enlinea de mega para ver "Meganoticias" me encontre esta pequeña laguna.. que en sí es una falla de seguridad (nunca muestres la estructura de tu sitio) pequeña pero para un canal de TV. La considero grave...
screenshot



Solucion simple:
insertar in archivo vacio con el nombre index.html en la raiz de este directorio..
y porfa avisenle al weonmaster,... a mi me da paja..
Que opinan....??
(Evitemos post como "a jockear", a intrusearse etc. la idea es hacer whitehack y no blackhack y por favor no traten de entrar al sitio .. lo que se ve es solo la muestra de raiz de un directorio..)

:razz:

la idea del foro ante un tema como este es (supongo):
1ro dar soluciones.
2do Analizar más debilidades del sitio y denunciarlas
3ro Avisarle al weonmaster , piensen que esta wea le puede pasar a cualquiera...

Se entiende que los que frecuentan el foro son caballeros de tomo y lomo..
No moderadores, flaites, ni niñitos que lo único que logran es salir en la tele por que los pillan hackeando de su casa...

O noooo..???

(Que se lo ponga el qque le quepa)

En todo caso con todas las pequeñas fallas nadie ha hackeado el sitio...
 
gueona la caida... asi nunca vamos a ganar a hackers peruanos...
 
no es tan grave.. pero se ve FEooooooo..!!
basta colocar un i-nd-ex.ht-ml vacio....
 
buena....

jjajajjejej

seguramente el claudio sanchez anduvo dejando la cagaita..
 
uta el medio olvido del wueonmaster si en todo los casos grave flata de seguridad de la web del mega
 
La pagina de MEGA está hecha con Joomla... se puede corroborar aqui..

http://www.mega.cl/jadmega/administrator/

Con el directorio me di cuenta que el template que utilizan es el mandarinesky, que se puede descargar aqui: http://www.joomla24.com/Joomla_1.0.x_Downloads/Templates_for_Joomla_1.0.x/Mandarinesky.html

Sabiendo eso, podriamos hacer un SQL Inyect (busca en google) basandonos en las debilidades de joomla...

por ejemplo: http://news.netcraft.com/archives/2006/06/27/sql_injection_weaknesses_found_in_mambo_joomla.html

Eso se me ocurre a mi...
 
Estado
No está abierto para más respuestas.
Volver
Arriba