CODIGOS FUENTE


Javi007

Miembro muy activo
Oye, alguien sabe como conseguir los códigos fuentes de las páginas webs? es muy dificil? hay metodos?
Estoy metiendome en ese mundillo y me van surgiendo dudas.
Muchas gracias de antemano.
 

Carnelio

Jovenlandes
Burgués de Nodo
Noderador
Nodero
Noder
Dandole CRTL+S y puedes sacar el html al completo de la pagina que quieres. Pero creo que no te dan el css
 

TraveloBastardo

Miembro muy activo
Noderador
Nodero
Nodo Trading
Noder
El codigo fuente es complicado sacar apenas que sea hecha una web estática donde tenga un html, css y javascript, en ese caso se puede sacar, si esta programado en php no porque php genera html y css dependiendo de las cosas.
Busca información de la relación cliente-servidor y entenderás bastantes cosas
Mientras HTML, css, javascript son de cliente (normalmente)
PHP es del lado del servidor y genera HTML y css en base a las acciones progamadas
 
  • Regalar
  • Like
Reacciones : destapeman y Javi007

tuco

Miembro muy activo
Nodero
Noder
Puedes ver todo el código fuente de una página del lado del cliente, html, css js. El del lado del servidor no, no sin encontrar algún fallo o vulnerabilidad.
 
  • Like
Reacciones : destapeman

GreenCash

💲is💲
Noderador
Nodero
Noder
Sabes escribir un título???

Pones "Códigos Fuente"
1. Sin tilde
2. Sin sentido. Pones ese título como si hubieses puesto Tú codigos fuente....

Bro Cambialo por lo menos.

Y pon: "Busco ...."
 

iKaros

Ahora soy un gato
Noderador
Nodero
Noder
Oye, alguien sabe como conseguir los códigos fuentes de las páginas webs? es muy dificil? hay metodos?
Estoy metiendome en ese mundillo y me van surgiendo dudas.
Muchas gracias de antemano.
Dandole CRTL+S y puedes sacar el html al completo de la pagina que quieres. Pero creo que no te dan el css
El codigo fuente es complicado sacar apenas que sea hecha una web estática donde tenga un html, css y javascript, en ese caso se puede sacar, si esta programado en php no porque php genera html y css dependiendo de las cosas.
Busca información de la relación cliente-servidor y entenderás bastantes cosas
Mientras HTML, css, javascript son de cliente (normalmente)
PHP es del lado del servidor y genera HTML y css en base a las acciones progamadas
Puedes ver todo el código fuente de una página del lado del cliente, html, css js. El del lado del servidor no, no sin encontrar algún fallo o vulnerabilidad.

Respondiendo a todos vuestros comentarios, TODO el código del lado del cliente, como el HTML, CSS, SCSS, JS........ se puede ver y descargar. De lo contrario, no podrías ver ni la web.
Ahora, lo que está en el lado del servidor como el PHP o una base de datos, no tienes acceso y no hay forma de descargarlo sin acceso al mismo servidor (NI CON VULNERABILIDADES), ya que es IMPOSIBLE descargar algo a lo que no tienes acceso por mucho empeño que le pongas.

Puedes sacarlo a mano el código o con programas automatizados, te adjunto un ejemplo.


Espero haberte resuelto la duda.
 
  • Regalar
  • Like
Reacciones : Javi007 y Carnelio

iKaros

Ahora soy un gato
Noderador
Nodero
Noder
He creado un post "OBTENER CÓDIGO fuente de una PÁGINA WEB" que explica todo esto más a fondo. Lo tendrás en cuanto lo aprueben.
 
  • Like
Reacciones : destapeman y Javi007

tuco

Miembro muy activo
Nodero
Noder
Ahora, lo que está en el lado del servidor como el PHP o una base de datos, no tienes acceso y no hay forma de descargarlo sin acceso al mismo servidor (NI CON VULNERABILIDADES), ya que es IMPOSIBLE descargar algo a lo que no tienes acceso por mucho empeño que le pongas.
Pues así por ejemplo si existe un vulnerabilidad como un LFI si, si que puedes descargarte el código fuente del lado del servidor. La próxima vez NO GRITES TANTO y lee un poco.
 
  • Hahaha
Reacciones : destapeman

Javi007

Miembro muy activo
El codigo fuente es complicado sacar apenas que sea hecha una web estática donde tenga un html, css y javascript, en ese caso se puede sacar, si esta programado en php no porque php genera html y css dependiendo de las cosas.
Busca información de la relación cliente-servidor y entenderás bastantes cosas
Mientras HTML, css, javascript son de cliente (normalmente)
PHP es del lado del servidor y genera HTML y css en base a las acciones progamadas
muchisimas gracias tio
 

Javi007

Miembro muy activo
Respondiendo a todos vuestros comentarios, TODO el código del lado del cliente, como el HTML, CSS, SCSS, JS........ se puede ver y descargar. De lo contrario, no podrías ver ni la web.
Ahora, lo que está en el lado del servidor como el PHP o una base de datos, no tienes acceso y no hay forma de descargarlo sin acceso al mismo servidor (NI CON VULNERABILIDADES), ya que es IMPOSIBLE descargar algo a lo que no tienes acceso por mucho empeño que le pongas.

Puedes sacarlo a mano el código o con programas automatizados, te adjunto un ejemplo.


Espero haberte resuelto la duda.
muchas gracias si me has ayudado pero y una ultima duda como entonces hay ciertas personas que si pueden entrar a esas bases de datos y demas
 

Javi007

Miembro muy activo
Pues así por ejemplo si existe un vulnerabilidad como un LFI si, si que puedes descargarte el código fuente del lado del servidor. La próxima vez NO GRITES TANTO y lee un poco.
entonces encontrando un lfi se podria? hay mas tipos de errores?
 

tuco

Miembro muy activo
Nodero
Noder
entonces encontrando un lfi se podria? hay mas tipos de errores?
Casi cualquier vulnerabilidad que resulte en rce va a significar que te puedes descargar el código fuente. Existen vulnerabilidades que te van a permitir leer ficheros del sistema y otras que directamente te van a dar acceso al servidor. Con cualquiera de los dos tipos te sirve. No hay una lista cerrada de vulnerabilidades ya que despende del contexto, échale un ojo a la guia owasp y verás unos cuantos ejemplos.
 
  • Like
Reacciones : destapeman

destapeman

FUCK PUSSYS, YES BADASS
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
Respondiendo a todos vuestros comentarios, TODO el código del lado del cliente, como el HTML, CSS, SCSS, JS........ se puede ver y descargar. De lo contrario, no podrías ver ni la web.
Ahora, lo que está en el lado del servidor como el PHP o una base de datos, no tienes acceso y no hay forma de descargarlo sin acceso al mismo servidor (NI CON VULNERABILIDADES), ya que es IMPOSIBLE descargar algo a lo que no tienes acceso por mucho empeño que le pongas.

Puedes sacarlo a mano el código o con programas automatizados, te adjunto un ejemplo.


Espero haberte resuelto la duda.
cabrón, si consigues escalada de privilegios en un pentesting te puedes sacar hasta el contraseñas.txt y las fotos en la playa con la paella y la abuela.

Oye, alguien sabe como conseguir los códigos fuentes de las páginas webs? es muy dificil? hay metodos?
Estoy metiendome en ese mundillo y me van surgiendo dudas.
Muchas gracias de antemano.
para ti tengo poco más que aportar. Más que no hagas el tonto haciendo un pentesting a una máquina porque la vas a cagar, te van a pillar, te van a denunciar y vas a pagar un multón.
 

iKaros

Ahora soy un gato
Noderador
Nodero
Noder
Pues así por ejemplo si existe un vulnerabilidad como un LFI si, si que puedes descargarte el código fuente del lado del servidor. La próxima vez NO GRITES TANTO y lee un poco.
Estamos hablando sin usar exploits es imposible ver el código del lado del servidor, simplemente no hay forma.
 

tuco

Miembro muy activo
Nodero
Noder
Estamos hablando sin usar exploits es imposible ver el código del lado del servidor, simplemente no hay forma.
Pero mira que eres cabezón. Un exploit es un código que aprovecha una VULNERABILIDAD. Vulnerabilidades como de las que he hablado en mis dos últimos mensajes. Si ya no lo quieres ver no te lo puedo poner más claro.
 

iKaros

Ahora soy un gato
Noderador
Nodero
Noder
Pero mira que eres cabezón. Un exploit es un código que aprovecha una VULNERABILIDAD. Vulnerabilidades como de las que he hablado en mis dos últimos mensajes. Si ya no lo quieres ver no te lo puedo poner más claro.
Ratifico en mi mensaje de que todo el código del lado del servidor es IMPOSIBLE sin usar vulnerabilidades de sacar. Por mucho que quieras repetir lo mismo.
 

tuco

Miembro muy activo
Nodero
Noder
Ahora, lo que está en el lado del servidor como el PHP o una base de datos, no tienes acceso y no hay forma de descargarlo sin acceso al mismo servidor (NI CON VULNERABILIDADES), ya que es IMPOSIBLE descargar algo a lo que no tienes acceso por mucho empeño que le pongas.
Ratifico en mi mensaje de que todo el código del lado del servidor es IMPOSIBLE sin usar vulnerabilidades de sacar. Por mucho que quieras repetir lo mismo.
El chiste se cuenta solo.