Owned de Junaeb "Datos personales de miles de estudiantes"

Discussion in 'Cementerio De Temas' started by walox, Jun 16, 2009.

Thread Status:
Not open for further replies.
  1. josepena

    josepena Usuario Nuevo nvl. 1
    7/41

    Joined:
    Jun 6, 2008
    Messages:
    31
    Likes Received:
    0
    http://www.junaeb.cl/resultados.asp?txtbuscar=%3C%2Ftitle%3E%3Cscript%3Ealert%28%22%A1Este+Sitio+es+un+peligro%21%22%29%3C%2Fscript%3E

    este sitio también es vulnerable a XSS no se si comento antes pero owned doble


    si quieren probarlo deben borrar el redireccionamiento que pone el sitio web

    lei el post completo pero que raro al final igual no entraste como anonymo, igual entraste con privilegios de administrador con el user jlarrondo
    que es uno de los 11 user privilegiados en el sistema....

    raro...

    yo creo que este weon se las esta dando de hacker y tenia las claves de los accesos FTP
     
  2. EL PROCER

    EL PROCER Usuario Habitual nvl.3 ★
    187/244

    Joined:
    Jul 4, 2007
    Messages:
    16,315
    Likes Received:
    15
    la media cagaita
     
  3. M O Y A S S

    M O Y A S S Usuario Casual nvl. 2
    37/41

    Joined:
    Nov 21, 2008
    Messages:
    2,110
    Likes Received:
    3
    apuesto que esto solo pasa en chile... que poca eficiencia de los pobres señores del gobierno...
     
  4. drakvl

    drakvl Usuario Nuevo nvl. 1
    1/41

    Joined:
    Jun 20, 2009
    Messages:
    4
    Likes Received:
    0
    Terrible mula tu video ql, puede ser que el admin haya dejado habilitado el usuario anonymous, pero de esa forma no pudiste haber obtenido la clave del usuario con privilegios de Admin, en fin, una mierda, obtuviste el usuario de otra forma :charcheteo:
     
  5. eL_FeÑaa

    eL_FeÑaa Usuario Casual nvl. 2
    36/41

    Joined:
    Mar 16, 2009
    Messages:
    4,119
    Likes Received:
    1
    esta wea es casi peor q trywho!!!!

    kkkkkkkkk
    xD

    ojala lo soluciones rapidao!
     
  6. mackblacks

    mackblacks Usuario Casual nvl. 2
    87/163

    Joined:
    Dec 31, 2007
    Messages:
    5,474
    Likes Received:
    17
    ya nada es seguro
     
  7. srta.marchela

    srta.marchela Usuario Casual nvl. 2
    36/41

    Joined:
    Dec 20, 2007
    Messages:
    1,751
    Likes Received:
    0
    que dificil entrar xD jajajaja
     
  8. Pituyoko

    Pituyoko Usuario Nuevo nvl. 1
    16/41

    Joined:
    Mar 30, 2007
    Messages:
    510
    Likes Received:
    0
    esto es lo que necesitamos.. gente sin otro sentido que hacer el "bien" mostrando lo mal que trabajan otros... grande compadre!!!

    un verdadero OWNED!!!
     
  9. funkastico!!!

    funkastico!!! Usuario Casual nvl. 2
    36/41

    Joined:
    Apr 19, 2009
    Messages:
    1,752
    Likes Received:
    0
    hoo que pa la cagaa ...cuando vi el video , simplemente una mierda la seguridad de la junaeb
    le doi toa la razon cumpa, cualquiera( que sepa un poco de informatica) puede entrar y robar datos, repito una vil caca la seguridad

    SE LE AGRADECE POR LA INFO y aparte , ¿en serio no le hicieron caso cuando informo esto? lo weone irresponsable, e que eta wea ya e muchoo se pasaron eto csm xD
     
  10. mal2000

    mal2000 Usuario Nuevo nvl. 1
    1/41

    Joined:
    Apr 2, 2009
    Messages:
    7
    Likes Received:
    0
    Puta la denuncia fome , es para hueones copuchentos callampa para el que la puso.
     
  11. krisiun

    krisiun Usuario Nuevo nvl. 1
    6/41

    Joined:
    Dec 18, 2006
    Messages:
    34
    Likes Received:
    0
    Apoyo eso. Bastante curioso logearse como Anonimo y despues decir, que nos logearemos con la cuenta del Administrador.

    Entonces, de donde sacaste la clave?.

    Seamos mas sinceros y transparentes al momento de "revelar" fallas.

    A mi me suena mas que chanta este video, la idea era decir "MIREN QUE FACIL ES ENTRAR A DATOS PRIVADOS". Pero OJO, tu ya tenias de mucho antes la clave del Administrador del sistema para ingresar via FTP, entonces, seamos mas sinceros y digamos la verdad. La clave del Administrador nunca jamas estara en los pasos que realizaste. NMap obviamente no te da contraseñas, un Edit.exe mucho menos, un ftp anonimo por como lo "presentaste" tampoco. Entonces...?, cayo del cielo el user y pass?.
     
  12. Grandchester

    Grandchester Usuario Nuevo nvl. 1
    7/41

    Joined:
    Mar 29, 2009
    Messages:
    86
    Likes Received:
    8
    Lamentablemente, las páginas del gobierno son demasiado vulnerables, pero los arreglines que han existido siempre en la JUNAEB, ayudan a que los weones que trabajan ahi les dan pases escolares a weones ke no estudian, la wea injusta....
    y arreglan el futuro de otros weones con un click


    VALEN CALLAMPA... DEBERIAN CONTRATAR WEONES COMPETENTES.
     
Thread Status:
Not open for further replies.