elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:38  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Phishing, codigos!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Phishing, codigos!  (Leído 4,228 veces)
tomydb

Desconectado Desconectado

Mensajes: 5


Ver Perfil WWW
Phishing, codigos!
« en: 3 Marzo 2009, 22:01 »

Hola gente...
Les cuento, yo tenia un sitio web que tenia una vulnerabilidad de la cual yo estaba enterado pero no tenia ganas de solucionar porque el sitio ya lo habia abandonado xD... el tema es que recibi del hosting una suspencion del sitio y el siguiente mensaje:

"Estimado usuario:

Su sitio creatuavatar.com.ar ha sido suspendido por una denuncia recibida por caso de phishing, la cual hemos corroborado.

Tenga presente que el phishing es considerado un DELITO INTERNACIONAL."

En fin, lo que paso es que entrando al FTP, me encontre con los archivos que habian inyectado estas personas para hacer phishing y por lo que veo tambien habia un bot (d3r.txt) que escaneaba sitios con vulnerabilidades. Les dejo los archivos estos para que los descarguen y los investiguen si les interesan:

http://www.megaupload.com/?d=NRRGP59M

Si encuentan algo interesante comentenmelo =)

Saludos,
Tomás.
En línea
tomydb

Desconectado Desconectado

Mensajes: 5


Ver Perfil WWW
Que es esto: kira v. Rajoul_mok ? muy poderoso! ?
« Respuesta #1 en: 3 Marzo 2009, 23:37 »

Hace unos minutos hice un post  por una inyeccion de archivos que hicieron en mi hosting. Ahora me encontre con el mas interesante de todos los archivos.

Quisiera saber si alguien sabe algo sobre esto, ya que buscando en google lo que esta como titulo (kira v. Rajoul_mok) en este archivo que habian inyectado (pp.php, aunque por lo que veo en los demas sitios, le cambian el nombre) saltan casi 3700 sitios vulnerados con esto!

Les dejo el archivo, parece ser muy poderoso.

http://www.megaupload.com/?d=FLCMMLPU

Saludos!
« Última modificación: 4 Marzo 2009, 04:19 por averno » En línea
SXF

Desconectado Desconectado

Mensajes: 163



Ver Perfil WWW
Re: Phishing, codigos!
« Respuesta #2 en: 7 Marzo 2009, 21:48 »

Este codigo que te insertaron es una 'shell' es como un codigo que permite subir y bajar archivos...ect para mas info busca en GOOGLE.
Seguro que te la subieron al servidor por algun tipo de vulnerabilidad RFI.
« Última modificación: 7 Marzo 2009, 22:07 por SXF » En línea



http://www.facedit.es
-> Mi Web personal.
KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Phishing, codigos!
« Respuesta #3 en: 21 Marzo 2009, 19:41 »

Amigo SXF una pregunta  :-(  el shell es un algoritmo de ordenamiento y como se lo puede quitarlo  :huh:
En línea

SXF

Desconectado Desconectado

Mensajes: 163



Ver Perfil WWW
Re: Phishing, codigos!
« Respuesta #4 en: 23 Marzo 2009, 16:46 »

Pues quitandolo xD¡
EDITO: Aveces las shell sueñen traer una opcion para eliminarlas desde el propio navegador, solo si vas a http://web.com/shell.php hay Debes buscar una opcion para eliminarla aunque solo conectandote mediante ftp puedes eliminarla...

Una shell no es ningun virus ni nada que se le parezca, es simplemete un codigo escrito en php....  con el que una vez tenemos aceso al servidor lo subimos por ftp... o por alguna vulnerabilidad (RFI) generalmente, con la shell podemos subir archivos... vamos hacer lo que dicha shell nos ofrezca....

Si quieres saber mas busca como te he dicho en google.com hay mucho sobre esto.


Suerte¡¡.
« Última modificación: 23 Marzo 2009, 20:53 por SXF » En línea



http://www.facedit.es
-> Mi Web personal.
KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Phishing, codigos!
« Respuesta #5 en: 25 Marzo 2009, 22:10 »

Ok gracias SXF  :D, lo hare. El mejor maestro googlear.  ;)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
phishing fakebuuk
Bugs y Exploits
p1r4t0s 9 2,880 Último mensaje 12 Mayo 2012, 18:23
por Bl1ttCeR
El fin del phishing parece más cercano gracias a DMARC
Noticias
wolfbcn 0 844 Último mensaje 30 Enero 2012, 22:53
por wolfbcn
Intento de Phishing
Seguridad
DonVidela 6 646 Último mensaje 8 Mayo 2012, 17:29
por Saberuneko
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines