viernes, 7 de abril de 2017

LOGan, el X-LOG

Que una web permita ver sus ficheros logs, es una práctica no muy buena, siendo un caso de fuga de información muy grande. En la entrada de hoy lo que se va a mostrar es precisamente eso, la información que pueden mostrar muchas webs al permitir mostrar sus archivos LOG.


Encontrar sitios webs que muestran públicamente sus archivos logs es relativamente sencillo, ya que basta con irse a Google y buscarlas.


Con una query como esta, debería bastar para poder jugar bastante con los resultados que nos aparezcan.


Con uno de los resultados, podemos saber, por ejemplo, bajo qué sistema está montado, un Linux,  y de 64 bits. Veos que usa el compilador de c++ y demás información que podemos seguir  conociendo si seguimos echando un vistazo en el documento. Con esta información podemos jugar un rato, pero eso ya lo dejaré para futuras entradas, de momento, os dejo que vayais pensando formas de cómo se podría usar esta información para hackear estos sitios.

¿Hackeamos el Mundo?

No hay comentarios:

Publicar un comentario

Related Posts Plugin for WordPress, Blogger...

Entrada destacada

El server me sabe a poco.

Soy un fanático del Rock y de Debian . (Creo que voy a inventar Rockbian, que suena bien y todo xD) Llevaba tiempo queriendo unir estos 2 c...