gentoo linux, java, software libre y otras hierbas
Jun, 28 2007 - 5:28 pm

Google -> Youtube exploit para servidores FTP

Esto es básicamente un google dork, que se genera de la siguiente manera: si alguien está logueado con su cuenta FTP y abre una página que tenga embebido un video de YouTube video, YouTube registrará (a causa de los REFER que envia el IE) “<username>:<passord>@domain.tld”.

Esto significa que tu puedes ver la información de logueo de un usuario (usuario y password). El bug es fácil de explotar, basta con colocar en el buscador algo como esto:
site:youtube.com “clicks from ftp @”

http://www.google.com.co/search?hl=es&q=site%3Ayoutube.com+%22clicks+from+ftp+%40%22&btnG=Buscar+con+Google&meta=

Visto en www.w4ck1ng.com.

3 Comentarios | deja el tuyo

3 Comentarios en “Google -> Youtube exploit para servidores FTP”

  1. el robot dice:

    ese truco ya lo han cancelado

  2. lucho dice:

    Sres.

    Necesito y me ayuden con un codigo java, que me permita programas un servidor ftp con transeferencias de archivos tanto para que tanto el servidor como cliente puedan transeferirse archivos……

    ayudenme…..!!!!!

  3. lucho dice:

    por favor es que he encontrado mesenguer programado en java y todo, pero necesito que el cliente baje los archivos o se los trasfiera al servidor….

¡Déjanos tu comentario!