Ayuda - Búsqueda - Miembros - Calendario
Versión Completa: Dudas estoy perdido no lo encuentro
Foro > Wargame > Seguridad
Luis_1984
Alguien me puede decir por donde este reto, hay que usar tool C****er
g30rg3_x
Buenas,

Desconozco si existe una herramienta en particular que haga el reto rápido, pero la idea del reto no se trata en si de usar herramientas si no de investigar de que formas podemos saber que archivos hay detrás de un directorio que claramente no se quiere que sepamos lo que hay, ya que obviamente el archivo no se llama secretos o secrets (mucho menos Setec Astronomy) pero investigando de que forma podemos encontrar datos que nos lleven a archivos puede ser un comienzo o bien te ordenas una pizza entre que termine tu escáner de hacer sus pruebas.

Saludos
Luis_1984
Ya compre ayer la pizza y puse el scan :) pero tampoco hubo resultados...
No se si sera problemas de mi red
Luis_1984
Entiendo la parte de buscar... y se que el archivo esta alli pero no sabemos como se llama.
la pregunta del millòn es, habra que utilizar Diccionario? o ataques por fuerza bruta


CITA(Luis_1984 @ 13/11/2013 17:15) *
Ya compre ayer la pizza y puse el scan :) pero tampoco hubo resultados...
No se si sera problemas de mi red

bignacio
Vengo investigando bastante sobre este reto y si bien lei muchas cosas que ya sabia, he aprendido muchas nuevas.

Por ahora estoy trabado, y lo único que obtuve son carteles que preguntan que hago en esa area blush.gif y un hermoso 403 forbidden del archivo que configura ese directorio

- wget arma el arbol buscando links, por lo cual al parecer nadie apunta al buscado archivo, ergo no me sirve.
- del .htaccess no puedo obtener informacion ya que me tira el 403.
- robots.txt no hay

Hay manera de encontrarlo sin recurrir a un diccionario?
Se que probablemente tenga que descubrir algo antes de saber el nombre del archivo, pero no tengo idea de como seguir!

CITA
"pero la idea del reto no se trata en si de usar herramientas si no de investigar de que formas podemos saber que archivos hay detrás de un directorio que claramente no se quiere que sepamos lo que hay"

Es exactamente lo que quiero saber! heavy.gif
g30rg3_x
Buenas,

CITA(bignacio @ 17/01/2014 02:29) *
Vengo investigando bastante sobre este reto y si bien lei muchas cosas que ya sabia, he aprendido muchas nuevas.

Por ahora estoy trabado, y lo único que obtuve son carteles que preguntan que hago en esa area blush.gif y un hermoso 403 forbidden del archivo que configura ese directorio

- wget arma el arbol buscando links, por lo cual al parecer nadie apunta al buscado archivo, ergo no me sirve.
- del .htaccess no puedo obtener informacion ya que me tira el 403.
- robots.txt no hay

Hay manera de encontrarlo sin recurrir a un diccionario?
Se que probablemente tenga que descubrir algo antes de saber el nombre del archivo, pero no tengo idea de como seguir!


Es exactamente lo que quiero saber! heavy.gif


Si te respondo tu cuestión obviamente acabe el reto, el chiste es investigar que información nos puede ayudar a saber que hay detrás de ese directorio, como dije una herramienta con un buen diccionario lo va a sacar pero puede ser lento así que o investigas o te sientas a esperar.

Como sea el camino que estabas llevando es el correcto solo te falto investigar mas, ya que esas 3 no son las únicas formas que hay de encontrar directorios.

Saludos
bignacio
Excelente g30rg3_x!
Seguiré investigando!

Gracias!
bignacio
Casi 4 años después puedo decir que aprendí algo nuevo y logre superar el reto! heavy.gif
G0skux
¿Alguna pista sobre que investigar para poder resolverlo?

Gracias.
g30rg3_x
Buenas,

CITA(G0skux @ 25/02/2018 11:02) *
¿Alguna pista sobre que investigar para poder resolverlo?

Gracias.


Difícil ayudar sin resolver, prueba investigando sobre archivos de metadatos en los directorios, tal vez por ahí sea un inicio.

Saludos
Esta es una versión -reducida (lo-fi)- de nuestro contenido. Para ver la versión completa con mas información, formato e imágenes, por favor haz click aquí.