Descubrimiento de formularios ocultos
Logramos apreciar que este sitio web trabaja con ASP.NET

Como sabemos que este sitio web trabaja con ASP, le enviamos un descubrimiento de archivos con la extension de ASPX utilizando el par谩metro:

Se lograron detectar dos ficheros con extensi贸n .aspx.
As铆 que lo ideal seria revisar cada uno de estos ficheros desde en el navegador web.
El primero archivo nos entrega una divulgaci贸n de informaci贸n sensible por medio de un manejo inadecuado de errores.
Este error se provoca debido a un intento fallido de conexi贸n con una base de datos de SQLSERVER.

Y si accedemos al otro recurso, se logra identificar una aplicaci贸n web en estado de desarrollo que al parecer sirve para realizar test de conectividad.

PreviousAtacando una aplicacion web tradicional desarrollada en ASP.NETNextRelaci贸n entre la inyecci贸n de comandos y la concatenaci贸n de comandos
Last updated