elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
14 Marzo 2010, 20:23  


Temas destacados: ¿Cómo iniciarse en la Electrónica?


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Shell c99
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Shell c99  (Leído 780 veces)
molinojo

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Shell c99
« en: 22 Noviembre 2009, 07:12 »

Hola colegas, bueno tengo un problemilla, estoy dentro de c99 voy al config.php para lograr obtener algunos datos para el ftp pero no me proporciona nada interesante en que otro archivo puedo encontrar estos datos? y como funciona el brute force de la c99?

Estoy sin privilegios para modificar solo leer :(

Gracias :D
En línea
Darioxhcx

Desconectado Desconectado

Mensajes: 1.613



Ver Perfil
Re: Shell c99
« Respuesta #1 en: 22 Noviembre 2009, 07:16 »

que pretendes hacer ?
sin permisos ?
So del sv ?
mas info xD
En línea

molinojo

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Shell c99
« Respuesta #2 en: 22 Noviembre 2009, 07:25 »

Que pretendo hacer? , bueno pues aprender como ingresar al ftp del sitio, saber si exite alguna manera, encontrar los datos del ftp, ya que he revisado todos los archivos y no hay niguno que me de la info. Todos me dan la info de la bd, user y pass pero no de la ftp. pues eso. El dia que levante un sitio web, quiero asegurarme de que nadie obtendra estos datos. :D
En línea
braulio23

Desconectado Desconectado

Mensajes: 660


Dios mueve al jugador y este la pieza.


Ver Perfil WWW
Re: Shell c99
« Respuesta #3 en: 22 Noviembre 2009, 10:41 »

Puedes probar con la misma user y pass de la bd a ver si da la casualidad...
tienes permiso de lectura en el server entero? (quitando el shadows y esos archivos)
« Última modificación: 22 Noviembre 2009, 10:43 por braulio23 » En línea

WHK
吴阿卡
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.707


The Hacktivism is not a crime


Ver Perfil WWW
Re: Shell c99
« Respuesta #4 en: 22 Noviembre 2009, 15:21 »

Recuerda que tienes permisos de escritura en el directorio temporal del servidor y si el administrador es descuidado también podrás ejecutar.

Si es un sitio web basado en sesiones puedes iniciar sesion con php (session_start phpsessid) y te modificas la cookie para drte privilegios y esas cosas.

Si tienes solo derechos de lectura no podrás encontrar el acceso al servidor ftp o ssh observando el directorio de configuraciones del servidor porque generalmente esos directorios tienen derechos de lectura solo por el usuario root y el apache corre con nobody o www-data asi que de esa forma no podrás a menos que lo encuentres en algun archivo de respaldos o algo por el estilo.

Ya que tienes derechos de lectura observa si tiene alguna conexión hacia la base de datos y con eso te puedes conectar con la opción de conexión mysql y hacerle un respaldo de todo, incluyendo archivos utilizando el comando tar guardandolo en el directorio temporal y despues te lo bajas, si es demasiado grande lo cortas en trocitos ya que no puedes escribir en el directorio publico de la web.
También puedes ver en algunos directorios de subida de archivos, por lo general esos directorios tienen permisos de escritura y en algunas ocasiones también de sobreescritura.
En línea

molinojo

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Shell c99
« Respuesta #5 en: 22 Noviembre 2009, 17:52 »

Vaya....gracias. :D

Voy a revisar algo mas, y claro tengo conexion a la bd, vamos a ver que podemos lograr. Gracias Muxaxos ;)

Whk Vale compatriota! :D
En línea
WHK
吴阿卡
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.707


The Hacktivism is not a crime


Ver Perfil WWW
Re: Shell c99
« Respuesta #6 en: 23 Noviembre 2009, 08:19 »

Whk Vale compatriota! :D

Por nada amigo, socio, hermano
En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC