Los siguientes articulos fueron los ultimos que escribi en mi anterior blog, así que hago un copy paste de ellos, porque como dije en mi primer articulo, estoy mudando articulos interesantes que escribi a este sitio.
Va el primero.
Sitio de un chamakito “Juacker” es tan viejo que ya no me acuerdo como le hice, pero igual lo dejo aunque le borre su index.php sin querer y no se puede entrar al sitio, pero deja descubiertas unas carpetas y el archivo sql de la base de datos jaja. Sorry, eso si lo hice sin querer, no se porque escribi rm index.php en ves de echo ‘Daniel in source code’ >> index.php
, ja! nada que ver, pero lo siento.
Site, bug <== desconocido, no lo recuerdo jaja.
http://www.intr3pid.mex.tc/
El segundo sitio vulnerado, pero solo buscando bugs fue un cine muy conocido aquí en mi ciudad llamado cinemastar el cual tiene un error al momento de filtrar los datos y en la parte de la url puede ser reemplazado el valor que tiene la imagen de la pelicula que se llama por algun codigo javascript, html o inclusive hasta se puede hacer un SQL Inyection, sin embargo este ultimo no lo probe por temor a joderles la página y como es de mi ciudad, pues lo pense 2 veces, sin embargo sigo pensando que si sigo informando a páginas sobre sus errores como lo he hecho desde hace mucho tiempo, llegará un email que diga que me invitan a trabajar con ellos o algo así jaja, que sueño tan guajiro, pero suele suceder, porque así le paso a mi amigo G3rA en el DF y bueno, he leído a otros como Dario Strutz que ahora trabaja en Sony Ericson, haciendo? pues quien sabe que chingaos.. AHh! retomando la página de la que hablo, como no me respondieron ni maiz al mail que les mande, señalando los bugs que tiene esta página, hago publico el bug, por no hacer caso a lo que les envie, diciendo que lo corrigieran.
Site y Bug
http://www.starcinemas.net
http://lix.in/5d37799e <== Protejo el link para que no se vea el código que he puesto, por cierto, vean mi pelicula en ese cine jajaja. Gracias StarCinemas!!
La 3era y ultima web que he revisado(sin querer) es una donde ofrecen empleo creo que a miles de personas en el mundo, aunque yo buscaba solo aquí en México jeje, el bug se encuentra en el campo de busqueda, le entra casi cualquier XSS, HTML y ya no se si más, no me gusta adentrarme tanto en estas páginas cuando estan o son Mexicanas, aunque aquí la ley contra los informaticos es muy mediocre, pero igual y da algo de miedo, por lo menos a mi si, sobre todo si por error(ya saben, aveces un descuido y la kjeteas bien y bonito) y ahora si, lo que venia a postear.
Site y Bug
occ.com.mx
http://lix.in/d16c9bcf <–Vuelvo a proteger el link para que no sea visible desde google, este link da a relucir el bug de esta página.
Por cierto, antes que se me olvide, dejo unas capturas de lo que hacen estos bugs, por si los parchan para cuando tu lector los has leído.





Fecha de creación de este post fue Marzo 18 en adelante creo.