En el número 5 del TOP 10 de OWASP tenemos Broken Access Control, que como ya vimos, se refiere a las zonas de las aplicaciones y/o sistemas que no están correctamente protegidas, lo que provoca que usuarios no autenticados obtengan acceso a ellas o ejecuten acciones que no deberían.
2.- Esperamos a que termine de obtener los resultados, y vamos a buscar alguna carpeta o archivo de interés, en este caso, el archivo robots.txt (incluso, hay ocasiones en las que el propio nikto te dice que puede haber cosas interesantes en algunos archivos que vaya encontrando, pero aunque no lo diga, no perdemos nada con mirar).
3.- Ahora que ya obtuvimos algo de información, vamos a ir al navegador a ver qué es lo que trae este archivo robots.txt.
4.- Como ven, primeramente ya tuvimos acceso a un archivo al cual en teoría no deberíamos tener… Pero si además hacemos caso a nuestra curiosidad, podemos elegir entrar, por ejemplo, al directorio wp-includes/ y ver primero, si nos deja pasar, y segundo, si conseguimos acceso, ver qué contiene este directorio.
Nota: Es importante mencionar que al terminar de escribir este post, y dado que se encontraron diversas vulnerabilidades en el sitio evaluado, éstas fueron reportadas al administrador del sitio, sin embargo aún no han tomado acciones para mitigarlas.