Archives

2

g3n1ux Hacks eloro.gov.ec




0

g3n1ux Hacks bodegasdeluruguay.com.uy


http://www.bodegasdeluruguay.com.uy/images/notas/index.html
0

g3n1ux Hacks chicagodeportes



http://chicagodeportes.com/cgi-bin/guestfriend/guestfriend.cgi
0

g3n1ux Hacks tucsasa123.com


http://www.tucasa123.com/modules.php?name=Content&pa=showpage&pid=1
10

Re-deface a Dogwaymedia.com

Nine ,
Porque algunas personas simplemente no aprenden....


Cambiar los passwords no es una medida de seguridad valida cuando ya tubiste un ataque, si los saque 1 vez, los voy a sacar 2, y todas las veces que quieran.

3

99876 Hacks GGautotrucksales

Nine ,
www.ggautotrucksales.com

(click en la imagen para ver en pantalla completa)


Para yintis que queria un deface completo ;)
Saludos a g3n1ux y a todo LH.com
0

99876 Hacks Prensaeconomica.com.ar

Nine ,
www.prensaeconomica.com.ar

(click en la imagen para ver en pantalla completa)
0

99876 Hacks DogWayMedia.com

Nine ,
www.dogwaymedia.com

(click en la imagen para ver en pantalla completa)


Siempre que hay una encuesta hago esto :D
(click en la imagen para ver en pantalla completa)



(click en la imagen para ver en pantalla completa)
0

99876 Hacks Financiauto.com.ar

Nine ,
www.financiauto.com.ar
(click en la imagen para ver en pantalla completa)
0

99876 Hacks Planjaguar.info

Nine ,

www.planjaguar.info

(click en la imagen para ver en pantalla completa)
0

SantaCruz.gov.ar necesita un nuevo webmaster...

Nine
Porque el que tienen al momento parece que es medio pelotudo....

Enviando mails anonimaente desde el sitio

http://www.santacruz.gov.ar/

Este es el formulario para enviar sugerencias al "webmaster" (notese las comillas en la palabra webmaster -.-)


Mirando el codigo fuente vamos a encontrar este PEQUEÑO problemita con la pagina de nuestro amigo el capo webmaster.


input type="hidden" name="destino" value="elboludo@santacruz.gov.ar"


Asi que lo cambiamos por donde joraca queremos que valla el mail, para hacer la prueba me lo voy a mandar a mi mismo, por eso tapo la direccion.



Nombre: Lo que quieras
E-Mail: (de donde viene el mail) Cualquier direccion, no es necesario que exista.
Asunto: El porque chota de que estas mandando un mail...
Texto: ...........


Y en el Source Code del sitio cambiamos (con firebug en mi caso, vale block de notas tmb) el valor de "destino" y le ponemos la direccion a la cual queremos que valla el mail.

Ponemos Enviar...


De nada...

Gmail:
(click para ver en pantalla completa)


Simple as that..


Lo peor de todo es que esto deriva en un ataque de Cross Site Scripting (XSS) asi que el que quiera buscarlo y explotarlo, go ahead....
 
Copyright 2010 Still NINE B*tches....