SlideShare una empresa de Scribd logo
Estudio realizado por Mantenimiento Informatico
Articulo : https://www.madridinformatico.es/analisis-del-archivo-phpinfo-y-el-peligro-que-
supone/
Es increíble que todavía hay administradores de sistemas que piensa que renombrar el archivo
phpinfo es como que lo escondiera al mundo. El siguiente estudio se realizó utilizando
herramientas muy pero muy avanzadas -> Google.es
A una simple búsqueda en google nos encontramos con el servidor web de la Universidad
Zaragoza en la primera posición y más abajo en la segunda un pequeño exploit para esta
versión
Señores por lo menos cambiar los metadatos para que no aparezca phpinfo() si han cambiado
el nombre del archivo. Y de verdad entre todos los nombres el único que han encontrado es
test.php
Os recordamos que cuando se inicia un ataque lo primero es el Footprinting del sitio.
Ya está saliendo la versión del php que están utilizando. Hasta este punto no he dejado
ninguna huella.
No sé qué enseña a los alumnos así que haré un recordatorio:
Phpinfo nos da la siguiente información:
Saber algunos programas que están ejecutándose mediante variables PATH
Ver el SO sin dejar huellas en internet
System Linux tiermas 2.6.18-6-686 #1 SMP Fri Dec 12 16:48:28 UTC 2008 i686
Tipo de sistema 32bits o 64bits
Ver permisos de algunos archivos y carpetas como la directiva safe_mode
safe_mode Off Off
safe_mode_exec_dir no value no value
safe_mode_gid Off Off
safe_mode_include_dir no value no value
El peso máximo admitido a subir un archivo y la carpeta
upload_max_filesize 30M 30M
upload_tmp_dir /tmp /tmp
En el caso de ser vulnerable a una intrusión local puede ayudar a la explotación por ejecutar
scripts del archivo temporal
Encontrar una vulnerabilidad local o de intrusión remota
Únicamente hay no más de 160 vulnerabilidades reportadas y conocidas de esta versión
Casi se me olvida que se podría explotar un xss, mediante la variable de vector ‘?a[]=URL’
Bueno pasamos al servidor web. Recordar que también el archivo phpinfo nos da mucha
información del servidor web en este caso se trata de:
Igual que más arribita verificamos vulnerabilidades … etc
Señores no sé lo que han aprendido en la universidad (disculpe ustedes son la universidad que
enseña a los demás) , lo que veo no me gusta
Esto quiere decir que permite comprimir la respuesta antes de enviarla. Que quiere decir esto
que si se envían múltiples consultas con diferentes rangos le mandamos que lo comprime con
el famoso gzip asi que el servidor como no le gusta desatender ninguna consulta al final por el
estrés provocado de tanto trabajo colapsará cosa que no se preocupen con ustedes no va a
pasar porque vemos muy claro el tiempo que le dedica a estos temas.
Entonces espero que no digan más por la tele o en los periódicos que los alumnos deben
repetir el examen.
Recomendación: Recordar deshabilitar el phpinfo y actualizar los programas y las versiones del
php porque en el día de hoy ya vamos por la versión 7.2.9 que es una versión estable.
Se puede ir más allá pero creo que es suficiente para que alguien tome algunas decisiones
antes de empezar el nuevo año escolar con el pie izquierdo

Más contenido relacionado

La actualidad más candente

Resolver al cliente una programación diseñada en java
Resolver  al cliente  una  programación  diseñada  en javaResolver  al cliente  una  programación  diseñada  en java
Resolver al cliente una programación diseñada en java
Gabriel Méndez
 
Errores en c++
Errores en c++Errores en c++
Errores en c++
DianaGisela2808
 
Trabajo de programacion III
Trabajo de programacion IIITrabajo de programacion III
Trabajo de programacion III
Pedro Hernandez
 
Pasos para maximizar el rendimiento de windows 8,7 - 2014
Pasos para maximizar el rendimiento de windows 8,7 - 2014Pasos para maximizar el rendimiento de windows 8,7 - 2014
Pasos para maximizar el rendimiento de windows 8,7 - 2014
Jomar Burgos Palacios
 
Borrar tashes
Borrar tashesBorrar tashes
Borrar tashes
Adrian Duque Ocampo
 
Como instalar openbiblio_windowsxp_ububuntu804
Como instalar openbiblio_windowsxp_ububuntu804Como instalar openbiblio_windowsxp_ububuntu804
Como instalar openbiblio_windowsxp_ububuntu804
escmararr
 
Tor
TorTor
Tarea sesion 3
Tarea sesion 3Tarea sesion 3
Tarea sesion 3
Eduardo0105
 

La actualidad más candente (8)

Resolver al cliente una programación diseñada en java
Resolver  al cliente  una  programación  diseñada  en javaResolver  al cliente  una  programación  diseñada  en java
Resolver al cliente una programación diseñada en java
 
Errores en c++
Errores en c++Errores en c++
Errores en c++
 
Trabajo de programacion III
Trabajo de programacion IIITrabajo de programacion III
Trabajo de programacion III
 
Pasos para maximizar el rendimiento de windows 8,7 - 2014
Pasos para maximizar el rendimiento de windows 8,7 - 2014Pasos para maximizar el rendimiento de windows 8,7 - 2014
Pasos para maximizar el rendimiento de windows 8,7 - 2014
 
Borrar tashes
Borrar tashesBorrar tashes
Borrar tashes
 
Como instalar openbiblio_windowsxp_ububuntu804
Como instalar openbiblio_windowsxp_ububuntu804Como instalar openbiblio_windowsxp_ububuntu804
Como instalar openbiblio_windowsxp_ububuntu804
 
Tor
TorTor
Tor
 
Tarea sesion 3
Tarea sesion 3Tarea sesion 3
Tarea sesion 3
 

Similar a Fallo de configuración web Universidad Zaragoza

Instalacion de app serv
Instalacion de  app servInstalacion de  app serv
Instalacion de app serv
U.M.S.A.
 
Curso php desde_cero
Curso php desde_ceroCurso php desde_cero
Curso php desde_cero
Jose Antonio Arias Luis
 
Manual de hacking basico por taskkill#3
Manual de hacking basico por taskkill#3Manual de hacking basico por taskkill#3
Manual de hacking basico por taskkill#3
Brat Stell
 
Desarrollo_web_con_PHP_y_MySQL.pdf
Desarrollo_web_con_PHP_y_MySQL.pdfDesarrollo_web_con_PHP_y_MySQL.pdf
Desarrollo_web_con_PHP_y_MySQL.pdf
MauricioGArmoa
 
02 Php. Instalando Apache
02 Php. Instalando Apache02 Php. Instalando Apache
02 Php. Instalando Apache
José M. Padilla
 
Práctica 1 instalacion del servidor web
Práctica 1   instalacion del servidor webPráctica 1   instalacion del servidor web
Práctica 1 instalacion del servidor web
Juan Anaya
 
Manual php completo by_ desarrolloweb
Manual php completo by_ desarrollowebManual php completo by_ desarrolloweb
Manual php completo by_ desarrolloweb
Jomar Burgos Palacios
 
Instalando una LAMP en debian 6
Instalando una LAMP en debian 6Instalando una LAMP en debian 6
Instalando una LAMP en debian 6
Constantino Vargas Cornejo
 
Php andmysql
Php andmysqlPhp andmysql
Top Bug
Top BugTop Bug
Openmeetings+En+Xp
Openmeetings+En+XpOpenmeetings+En+Xp
Openmeetings+En+Xp
guestad4dd2f
 
Apuntes php.pdf ejemplos
Apuntes php.pdf ejemplosApuntes php.pdf ejemplos
Apuntes php.pdf ejemplos
09941557841986
 
Apuntes php
Apuntes phpApuntes php
Apuntes php
Jonathan Ulloa
 
Apuntes php
Apuntes phpApuntes php
Apuntes php
Caos PC
 
Apuntes php
Apuntes phpApuntes php
Apuntes php
Arneibis Hernandez
 
Programacion en php a traves de ejemplos
Programacion en php a traves de ejemplosProgramacion en php a traves de ejemplos
Programacion en php a traves de ejemplos
Carlos Cruz Rincon
 
Ejemplos en php
Ejemplos en phpEjemplos en php
Ejemplos en php
Miguel Angulo Berrio
 
Manual oscommerce
Manual oscommerceManual oscommerce
Manual oscommerce
macu123
 
Usando Netbeans para desarrollos en PHP
Usando Netbeans para desarrollos en PHPUsando Netbeans para desarrollos en PHP
Usando Netbeans para desarrollos en PHP
DKR Visión SRL
 
Tutorial de php y my sql completo
Tutorial de php y my sql completoTutorial de php y my sql completo
Tutorial de php y my sql completo
Andrés Amaya
 

Similar a Fallo de configuración web Universidad Zaragoza (20)

Instalacion de app serv
Instalacion de  app servInstalacion de  app serv
Instalacion de app serv
 
Curso php desde_cero
Curso php desde_ceroCurso php desde_cero
Curso php desde_cero
 
Manual de hacking basico por taskkill#3
Manual de hacking basico por taskkill#3Manual de hacking basico por taskkill#3
Manual de hacking basico por taskkill#3
 
Desarrollo_web_con_PHP_y_MySQL.pdf
Desarrollo_web_con_PHP_y_MySQL.pdfDesarrollo_web_con_PHP_y_MySQL.pdf
Desarrollo_web_con_PHP_y_MySQL.pdf
 
02 Php. Instalando Apache
02 Php. Instalando Apache02 Php. Instalando Apache
02 Php. Instalando Apache
 
Práctica 1 instalacion del servidor web
Práctica 1   instalacion del servidor webPráctica 1   instalacion del servidor web
Práctica 1 instalacion del servidor web
 
Manual php completo by_ desarrolloweb
Manual php completo by_ desarrollowebManual php completo by_ desarrolloweb
Manual php completo by_ desarrolloweb
 
Instalando una LAMP en debian 6
Instalando una LAMP en debian 6Instalando una LAMP en debian 6
Instalando una LAMP en debian 6
 
Php andmysql
Php andmysqlPhp andmysql
Php andmysql
 
Top Bug
Top BugTop Bug
Top Bug
 
Openmeetings+En+Xp
Openmeetings+En+XpOpenmeetings+En+Xp
Openmeetings+En+Xp
 
Apuntes php.pdf ejemplos
Apuntes php.pdf ejemplosApuntes php.pdf ejemplos
Apuntes php.pdf ejemplos
 
Apuntes php
Apuntes phpApuntes php
Apuntes php
 
Apuntes php
Apuntes phpApuntes php
Apuntes php
 
Apuntes php
Apuntes phpApuntes php
Apuntes php
 
Programacion en php a traves de ejemplos
Programacion en php a traves de ejemplosProgramacion en php a traves de ejemplos
Programacion en php a traves de ejemplos
 
Ejemplos en php
Ejemplos en phpEjemplos en php
Ejemplos en php
 
Manual oscommerce
Manual oscommerceManual oscommerce
Manual oscommerce
 
Usando Netbeans para desarrollos en PHP
Usando Netbeans para desarrollos en PHPUsando Netbeans para desarrollos en PHP
Usando Netbeans para desarrollos en PHP
 
Tutorial de php y my sql completo
Tutorial de php y my sql completoTutorial de php y my sql completo
Tutorial de php y my sql completo
 

Último

COMUNIDADES DE APRENDIZAJE EN EL CURSO DE APLICACIONES PARA INTERNET
COMUNIDADES DE APRENDIZAJE EN EL CURSO DE APLICACIONES PARA INTERNETCOMUNIDADES DE APRENDIZAJE EN EL CURSO DE APLICACIONES PARA INTERNET
COMUNIDADES DE APRENDIZAJE EN EL CURSO DE APLICACIONES PARA INTERNET
Kevin Aguilar Garcia
 
Análisis de Crowdfunding con el maestro Tapia de Artes
Análisis de Crowdfunding con el maestro Tapia de ArtesAnálisis de Crowdfunding con el maestro Tapia de Artes
Análisis de Crowdfunding con el maestro Tapia de Artes
al050121024
 
FICHA DE EDUCACIÓN RELIGIOSA 17 DE CTUBRE LA oracion.docx
FICHA DE EDUCACIÓN RELIGIOSA  17 DE CTUBRE LA  oracion.docxFICHA DE EDUCACIÓN RELIGIOSA  17 DE CTUBRE LA  oracion.docx
FICHA DE EDUCACIÓN RELIGIOSA 17 DE CTUBRE LA oracion.docx
EmilyEsmeraldaQuispe
 
ESTUDIANTES BENEFICIARIOS que se suman a los beneficios de la universidad
ESTUDIANTES BENEFICIARIOS que se suman a los beneficios de la universidadESTUDIANTES BENEFICIARIOS que se suman a los beneficios de la universidad
ESTUDIANTES BENEFICIARIOS que se suman a los beneficios de la universidad
jorgejhonatanaltamir1
 
SLIDESHARE, qué es, ventajas y desventajas
SLIDESHARE, qué es, ventajas y desventajasSLIDESHARE, qué es, ventajas y desventajas
SLIDESHARE, qué es, ventajas y desventajas
ruthechepurizaca
 
PRESENTACION TEMA COMPUESTO AROMATICOS Y
PRESENTACION TEMA COMPUESTO AROMATICOS YPRESENTACION TEMA COMPUESTO AROMATICOS Y
PRESENTACION TEMA COMPUESTO AROMATICOS Y
WillyBernab
 
Oración a Pomba Gira María Padilha .docx
Oración a Pomba Gira María Padilha .docxOración a Pomba Gira María Padilha .docx
Oración a Pomba Gira María Padilha .docx
LuisAlbertoCordovaBa
 
APLICACIONES DE INTERNET-INFORMATICA.pptx
APLICACIONES DE INTERNET-INFORMATICA.pptxAPLICACIONES DE INTERNET-INFORMATICA.pptx
APLICACIONES DE INTERNET-INFORMATICA.pptx
cpadua713
 
SEGURIDAD INFORMATICA- Ariana Vicente Cruzatt
SEGURIDAD INFORMATICA- Ariana Vicente CruzattSEGURIDAD INFORMATICA- Ariana Vicente Cruzatt
SEGURIDAD INFORMATICA- Ariana Vicente Cruzatt
vicenteariana54
 
Diapositiva Herramientas Web, Tema Web 3.0.pptx
Diapositiva Herramientas Web, Tema Web 3.0.pptxDiapositiva Herramientas Web, Tema Web 3.0.pptx
Diapositiva Herramientas Web, Tema Web 3.0.pptx
erick502105
 
La revolución de Netflix redefiniendo las películas, la televisión, el arte y...
La revolución de Netflix redefiniendo las películas, la televisión, el arte y...La revolución de Netflix redefiniendo las películas, la televisión, el arte y...
La revolución de Netflix redefiniendo las películas, la televisión, el arte y...
NoraRoberts5
 

Último (11)

COMUNIDADES DE APRENDIZAJE EN EL CURSO DE APLICACIONES PARA INTERNET
COMUNIDADES DE APRENDIZAJE EN EL CURSO DE APLICACIONES PARA INTERNETCOMUNIDADES DE APRENDIZAJE EN EL CURSO DE APLICACIONES PARA INTERNET
COMUNIDADES DE APRENDIZAJE EN EL CURSO DE APLICACIONES PARA INTERNET
 
Análisis de Crowdfunding con el maestro Tapia de Artes
Análisis de Crowdfunding con el maestro Tapia de ArtesAnálisis de Crowdfunding con el maestro Tapia de Artes
Análisis de Crowdfunding con el maestro Tapia de Artes
 
FICHA DE EDUCACIÓN RELIGIOSA 17 DE CTUBRE LA oracion.docx
FICHA DE EDUCACIÓN RELIGIOSA  17 DE CTUBRE LA  oracion.docxFICHA DE EDUCACIÓN RELIGIOSA  17 DE CTUBRE LA  oracion.docx
FICHA DE EDUCACIÓN RELIGIOSA 17 DE CTUBRE LA oracion.docx
 
ESTUDIANTES BENEFICIARIOS que se suman a los beneficios de la universidad
ESTUDIANTES BENEFICIARIOS que se suman a los beneficios de la universidadESTUDIANTES BENEFICIARIOS que se suman a los beneficios de la universidad
ESTUDIANTES BENEFICIARIOS que se suman a los beneficios de la universidad
 
SLIDESHARE, qué es, ventajas y desventajas
SLIDESHARE, qué es, ventajas y desventajasSLIDESHARE, qué es, ventajas y desventajas
SLIDESHARE, qué es, ventajas y desventajas
 
PRESENTACION TEMA COMPUESTO AROMATICOS Y
PRESENTACION TEMA COMPUESTO AROMATICOS YPRESENTACION TEMA COMPUESTO AROMATICOS Y
PRESENTACION TEMA COMPUESTO AROMATICOS Y
 
Oración a Pomba Gira María Padilha .docx
Oración a Pomba Gira María Padilha .docxOración a Pomba Gira María Padilha .docx
Oración a Pomba Gira María Padilha .docx
 
APLICACIONES DE INTERNET-INFORMATICA.pptx
APLICACIONES DE INTERNET-INFORMATICA.pptxAPLICACIONES DE INTERNET-INFORMATICA.pptx
APLICACIONES DE INTERNET-INFORMATICA.pptx
 
SEGURIDAD INFORMATICA- Ariana Vicente Cruzatt
SEGURIDAD INFORMATICA- Ariana Vicente CruzattSEGURIDAD INFORMATICA- Ariana Vicente Cruzatt
SEGURIDAD INFORMATICA- Ariana Vicente Cruzatt
 
Diapositiva Herramientas Web, Tema Web 3.0.pptx
Diapositiva Herramientas Web, Tema Web 3.0.pptxDiapositiva Herramientas Web, Tema Web 3.0.pptx
Diapositiva Herramientas Web, Tema Web 3.0.pptx
 
La revolución de Netflix redefiniendo las películas, la televisión, el arte y...
La revolución de Netflix redefiniendo las películas, la televisión, el arte y...La revolución de Netflix redefiniendo las películas, la televisión, el arte y...
La revolución de Netflix redefiniendo las películas, la televisión, el arte y...
 

Fallo de configuración web Universidad Zaragoza

  • 1. Estudio realizado por Mantenimiento Informatico Articulo : https://www.madridinformatico.es/analisis-del-archivo-phpinfo-y-el-peligro-que- supone/ Es increíble que todavía hay administradores de sistemas que piensa que renombrar el archivo phpinfo es como que lo escondiera al mundo. El siguiente estudio se realizó utilizando herramientas muy pero muy avanzadas -> Google.es A una simple búsqueda en google nos encontramos con el servidor web de la Universidad Zaragoza en la primera posición y más abajo en la segunda un pequeño exploit para esta versión Señores por lo menos cambiar los metadatos para que no aparezca phpinfo() si han cambiado el nombre del archivo. Y de verdad entre todos los nombres el único que han encontrado es test.php Os recordamos que cuando se inicia un ataque lo primero es el Footprinting del sitio.
  • 2. Ya está saliendo la versión del php que están utilizando. Hasta este punto no he dejado ninguna huella. No sé qué enseña a los alumnos así que haré un recordatorio: Phpinfo nos da la siguiente información: Saber algunos programas que están ejecutándose mediante variables PATH Ver el SO sin dejar huellas en internet System Linux tiermas 2.6.18-6-686 #1 SMP Fri Dec 12 16:48:28 UTC 2008 i686 Tipo de sistema 32bits o 64bits Ver permisos de algunos archivos y carpetas como la directiva safe_mode safe_mode Off Off safe_mode_exec_dir no value no value safe_mode_gid Off Off safe_mode_include_dir no value no value El peso máximo admitido a subir un archivo y la carpeta upload_max_filesize 30M 30M upload_tmp_dir /tmp /tmp En el caso de ser vulnerable a una intrusión local puede ayudar a la explotación por ejecutar scripts del archivo temporal Encontrar una vulnerabilidad local o de intrusión remota
  • 3. Únicamente hay no más de 160 vulnerabilidades reportadas y conocidas de esta versión Casi se me olvida que se podría explotar un xss, mediante la variable de vector ‘?a[]=URL’ Bueno pasamos al servidor web. Recordar que también el archivo phpinfo nos da mucha información del servidor web en este caso se trata de: Igual que más arribita verificamos vulnerabilidades … etc Señores no sé lo que han aprendido en la universidad (disculpe ustedes son la universidad que enseña a los demás) , lo que veo no me gusta Esto quiere decir que permite comprimir la respuesta antes de enviarla. Que quiere decir esto que si se envían múltiples consultas con diferentes rangos le mandamos que lo comprime con el famoso gzip asi que el servidor como no le gusta desatender ninguna consulta al final por el estrés provocado de tanto trabajo colapsará cosa que no se preocupen con ustedes no va a pasar porque vemos muy claro el tiempo que le dedica a estos temas. Entonces espero que no digan más por la tele o en los periódicos que los alumnos deben repetir el examen. Recomendación: Recordar deshabilitar el phpinfo y actualizar los programas y las versiones del php porque en el día de hoy ya vamos por la versión 7.2.9 que es una versión estable.
  • 4. Se puede ir más allá pero creo que es suficiente para que alguien tome algunas decisiones antes de empezar el nuevo año escolar con el pie izquierdo