WebDAV Permitido
Aqui les dejo como explotar la vulnerabilidad. Microsoft IIS 6.0 WebDAV Remote Authentication Bypass Exploit (php)
Método HTTP TRACE permitido
Aqui dejo algunos whitpapers acerca de Cross-site tracing (XST)
Noticias Editadas
ASP.NET depuración habilitada
ASP .NET. En conclusión las aplicaciones web como por ejemplo un calendario, una tabla de calculo u otras hacen vulnerable casi al 90% del servidor por su alta probabilidad de sufrir una jaqueca. Si debe de usar una aplicación asegurece de que esta lleve mucho tiempo en desarrollo para evitar vulnerabilidades tontas.
Cómo: Deshabilitar depuración de aplicaciones ASP .NET
Teléfonos Vulnerables
Hace unos minutos entre a el portal de una compañia de telefonos local y me encuentro con que su campor de busqueda es vulnerable. Probe ataques como el <PLAINTEXT> , "/><script>alert("XSS Vulnerable!")</script>. Esta compañia es una de renombre en mi país. Yo nunca me imagine que esta compañia sería vulnerable a valga la redundancia una vulnerabilidad tan tonta. Ya vemos que a todo es posible jugarle una jaqueca a cualquier portal de cualquier compañia y de cualquier tipo de seguridad.
Forjar Correo Electrónico
1. Vamos a start, All Programs, Accesories y Command Prompt o win + R y escriba cmd.
2. Ahora escribe nslookup
3. Ahora set type=mx
4. Debes de poner ahora cualquier pagina ejemplo: gmail.com y toma una de las direcciones que empieza con ns
5. Ahora teclea exit
6. Teclea telnet
7. Ahora escribiras mail from:
10. Escribe Subject:
11. Escribe tu mensaje y para acabarlo tecleas punto (.) y tu mensaje sera enviado.
Para poder mandar estos correos el portal debe tener la vulnerabilidad de no tener contraseña habilitada para este puerto en el servidor.
También en vez de hacer todo este procedimiento puedes bajar ZMail llenar los blancos que te pide. Lo que incluye el portal del servidor SMTP al que lo vas a mandar. Pones tu mensaje y listo. ZMail te ofrece una lista de algunos servidores SMTP que funcionan con su programa.
ZMail Wiki
SSL Débil De Cifra
Server |
Details |
Weak SSL ciphers (SSL2 on port 443):
|
Server |
Details |
Weak SSL ciphers (SSL3 on port 443):
|
Server |
Details |
Weak SSL ciphers (TLS1 on port 443):
|
Esto es una vista de como aparece elreporte hacerca de esto. Recuerden no todo lo que brilla es oro asi que debemos cuidarnos de portales que reclamen tener gran seguridad que en realidad no ofrecen.