Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Vulnerabilidades no Scan

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Duvida Vulnerabilidades no Scan

    Eai gente beleza? sou novo aqui no forum e nesse maravilhoso mundo do hacking
    Andei estudando um pouco sobre sql injection para tentar entrar na db de um site para conseguir um loguin e senha de acesso de uma area restrita do site liberada apenas para certos cadastrados , notei que a pagina de loguin esta em wordpress e passei o scan nela pelo vega para sqlinjection e ele detectou 7 falhas vermelhas , porem nao sei como explora-las,peço a ajuda de voces para que me orientem como explorar essas falhas e se é possivel conseguir ao menos um loguin para a área citada !
    segue o link da print do scan:

    e da tela de loguin do site:

    é isso ae , conto c vcs !
    Last edited by F@ke; 15-12-2014, 12:02. Motivo: Aparecer Imagem

  • Font Size
    #2
    Censuro bem kkk

    Bah cara se censuro bem olha lah em cima titanwings.com

    Comment


    • Font Size
      #3
      Cara, vou te falar o que você pode tentar fazer para ter exito...

      Primeiro, procurar a versão do CMS (Wordpress)
      Segundo, após conseguir a versão do mesmo, procurar por falhas que já tenham sido relatadas, e se alguém obteve exito ao invadir o CMS na versão em questão.
      Terceiros, caso os dois passos acima sejam executados com exito. Procurar um exploit que faça isso para você. Ou estudar como que os que tiveram exito na invasão do CMS na mesma versão fizeram para ter exito na invasão!

      Se me bloqueiam de um lado, eu me infiltro do outro
      Eu sou pior que um rato eu entro pelo esgoto
      Voltei de preto pro combate sem medo de apanhar
      Eu não sou Jesus Cristo então vou revidar!





      É meu fan? Use minha fan bar




      A nossa maior glória não reside no fato de nunca cairmos, mas sim em levantarmo-nos sempre depois de cada queda.

      Comment


      • Font Size
        #4
        Dei uma olhada rápida, a versão é recente talvez por ela você não consiga nada (talvez, não custa tentar).

        Passe um wpscan, que é feito para scan em Wordpress, para procurar possíveis vulnerabilidades.

        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... Assim que descobrir a versão, este site pode te ajudar com as coisas que o Merce disse.
        Se expressarmos gratidão pelo que temos, teremos mais para expressar gratidão... Agradeça!

        Comment

        X
        Working...
        X