lunes, 26 de febrero de 2018

WHEEEEEEEAAAAAAAAATHOOOOOOON

Si sois fieles seguidores de The Big Bang Theory, sabréis la gran pelea que tenían al principio Sheldon Copper y Will Wheathon. Yo soy Team Sheldon, y como buen fiel, también quiero destruir a Will, el cuál "mató" a su 'mimau' para ganar un torneo de cartas. Eso no se hace Will Wheathon, te destruiré.



La verdad es que he llegado a esto de casualidad, ya que estaba irando los Showcases de Wordpress cuando me encontré la web de Will Wheathon. La búsqueda era obligatoria.


Tenía una oportunidad de ayudar a Sheldon en su cruzada contra Will {en las primeras temporadas}. Es mi enemigo mortal y debía ir a por él.


Como pude encontrar en un momento, tenía acceso al phpinfo. Yo cuando audito un Wordpress, tras echar un vistazo con la extensión Wappalyzer, miro en el phpinfo.php y en el readme.txt.

Si nos vamos a la web de Descargas de PHP, veremos que la versión actual de PHP es la 7.2.2, mientras que Will usa la 5.4.38. Sabemos la versión y tenemos el phpinfo, todo lo que queramos saber, ya lo sabemos.


El siguiente paso es claro, buscar por CVE Details para ver posibles fallos de seguridad de la versió de PHP que usa Will Wheathon. Como podemos observar, muchos DoS. Esta sería una buena manera de empezar la cruzada contra Will Wheathon, lo que no sé es cómo no se le ha ocurrido antes al gran Sheldon, ya que en algunos capítulos nos ha mostrado que sabe de seguridad, como cuando accedió al Facebook de Leonard o al correo del profesor Protón.

¿Hackeamos el Mundo?

No hay comentarios:

Publicar un comentario

Related Posts Plugin for WordPress, Blogger...

Entrada destacada

El server me sabe a poco.

Soy un fanático del Rock y de Debian . (Creo que voy a inventar Rockbian, que suena bien y todo xD) Llevaba tiempo queriendo unir estos 2 c...