Owned de Junaeb "Datos personales de miles de estudiantes"

Tema en 'Cementerio De Temas' iniciado por walox, 16 Jun 2009.

Estado del Tema:
Cerrado para nuevas respuestas
  1. josepena

    josepena Usuario Nuevo nvl. 1
    7/41

    Registrado:
    6 Jun 2008
    Mensajes:
    31
    Me Gusta recibidos:
    0
    http://www.junaeb.cl/resultados.asp?txtbuscar=%3C%2Ftitle%3E%3Cscript%3Ealert%28%22%A1Este+Sitio+es+un+peligro%21%22%29%3C%2Fscript%3E

    este sitio también es vulnerable a XSS no se si comento antes pero owned doble


    si quieren probarlo deben borrar el redireccionamiento que pone el sitio web

    lei el post completo pero que raro al final igual no entraste como anonymo, igual entraste con privilegios de administrador con el user jlarrondo
    que es uno de los 11 user privilegiados en el sistema....

    raro...

    yo creo que este weon se las esta dando de hacker y tenia las claves de los accesos FTP
     
  2. EL PROCER

    EL PROCER Usuario Habitual nvl.3 ★
    187/244

    Registrado:
    4 Jul 2007
    Mensajes:
    16.315
    Me Gusta recibidos:
    15
    la media cagaita
     
  3. M O Y A S S

    M O Y A S S Usuario Casual nvl. 2
    37/41

    Registrado:
    21 Nov 2008
    Mensajes:
    2.110
    Me Gusta recibidos:
    3
    apuesto que esto solo pasa en chile... que poca eficiencia de los pobres señores del gobierno...
     
  4. drakvl

    drakvl Usuario Nuevo nvl. 1
    1/41

    Registrado:
    20 Jun 2009
    Mensajes:
    4
    Me Gusta recibidos:
    0
    Terrible mula tu video ql, puede ser que el admin haya dejado habilitado el usuario anonymous, pero de esa forma no pudiste haber obtenido la clave del usuario con privilegios de Admin, en fin, una mierda, obtuviste el usuario de otra forma :charcheteo:
     
  5. eL_FeÑaa

    eL_FeÑaa Usuario Casual nvl. 2
    36/41

    Registrado:
    16 Mar 2009
    Mensajes:
    4.119
    Me Gusta recibidos:
    1
    esta wea es casi peor q trywho!!!!

    kkkkkkkkk
    xD

    ojala lo soluciones rapidao!
     
  6. mackblacks

    mackblacks Usuario Casual nvl. 2
    87/163

    Registrado:
    31 Dic 2007
    Mensajes:
    5.474
    Me Gusta recibidos:
    17
    ya nada es seguro
     
  7. srta.marchela

    srta.marchela Usuario Casual nvl. 2
    36/41

    Registrado:
    20 Dic 2007
    Mensajes:
    1.751
    Me Gusta recibidos:
    0
    que dificil entrar xD jajajaja
     
  8. Pituyoko

    Pituyoko Usuario Nuevo nvl. 1
    16/41

    Registrado:
    30 Mar 2007
    Mensajes:
    510
    Me Gusta recibidos:
    0
    esto es lo que necesitamos.. gente sin otro sentido que hacer el "bien" mostrando lo mal que trabajan otros... grande compadre!!!

    un verdadero OWNED!!!
     
  9. funkastico!!!

    funkastico!!! Usuario Casual nvl. 2
    36/41

    Registrado:
    19 Abr 2009
    Mensajes:
    1.752
    Me Gusta recibidos:
    0
    hoo que pa la cagaa ...cuando vi el video , simplemente una mierda la seguridad de la junaeb
    le doi toa la razon cumpa, cualquiera( que sepa un poco de informatica) puede entrar y robar datos, repito una vil caca la seguridad

    SE LE AGRADECE POR LA INFO y aparte , ¿en serio no le hicieron caso cuando informo esto? lo weone irresponsable, e que eta wea ya e muchoo se pasaron eto csm xD
     
  10. mal2000

    mal2000 Usuario Nuevo nvl. 1
    1/41

    Registrado:
    2 Abr 2009
    Mensajes:
    7
    Me Gusta recibidos:
    0
    Puta la denuncia fome , es para hueones copuchentos callampa para el que la puso.
     
  11. krisiun

    krisiun Usuario Nuevo nvl. 1
    6/41

    Registrado:
    18 Dic 2006
    Mensajes:
    34
    Me Gusta recibidos:
    0
    Apoyo eso. Bastante curioso logearse como Anonimo y despues decir, que nos logearemos con la cuenta del Administrador.

    Entonces, de donde sacaste la clave?.

    Seamos mas sinceros y transparentes al momento de "revelar" fallas.

    A mi me suena mas que chanta este video, la idea era decir "MIREN QUE FACIL ES ENTRAR A DATOS PRIVADOS". Pero OJO, tu ya tenias de mucho antes la clave del Administrador del sistema para ingresar via FTP, entonces, seamos mas sinceros y digamos la verdad. La clave del Administrador nunca jamas estara en los pasos que realizaste. NMap obviamente no te da contraseñas, un Edit.exe mucho menos, un ftp anonimo por como lo "presentaste" tampoco. Entonces...?, cayo del cielo el user y pass?.
     
  12. Grandchester

    Grandchester Usuario Nuevo nvl. 1
    7/41

    Registrado:
    29 Mar 2009
    Mensajes:
    86
    Me Gusta recibidos:
    8
    Lamentablemente, las páginas del gobierno son demasiado vulnerables, pero los arreglines que han existido siempre en la JUNAEB, ayudan a que los weones que trabajan ahi les dan pases escolares a weones ke no estudian, la wea injusta....
    y arreglan el futuro de otros weones con un click


    VALEN CALLAMPA... DEBERIAN CONTRATAR WEONES COMPETENTES.
     
Estado del Tema:
Cerrado para nuevas respuestas