elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:39  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Using Tomcat for infiltration
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Using Tomcat for infiltration  (Leído 1,683 veces)
Maquitos.Kikr

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Using Tomcat for infiltration
« en: 3 Marzo 2008, 16:24 »

Hello, I hope that this new post finish resolving all the outstanding questions in

the old forum astalavista.
We are going to start using as an example a site recently exploited. Thks to Fausto.
We are trying to gain access to the following site resources

http://sre.edenor.com/mamager/html user:web_test pass:extranet
After this initial authentication we will be able to access the Tomcat Console

user:admin pass:omegs3
   
After downloading the .war files, uncompress the files into you desktop and using
a

simple notepad search for entries like user,pass, pw, ps.  Of course you can modify the application code. Then you can hide your own code into the application. 


You can upload your own .war files hardcoding ssh frontend, for gain internal

access, etc

http://img406.imageshack.us/img406/2662/dsc37857wa5.png

http://img444.imageshack.us/img444/3224/dsc76547yb8.png




En línea
s4n

Desconectado Desconectado

Mensajes: 22


Ver Perfil WWW
Re: Using Tomcat for infiltration
« Respuesta #1 en: 19 Marzo 2008, 22:00 »

Hi ,

 I can't see the images  :P
En línea

"There is no 'patch' for stupidity."

http://inssecurity.wordpress.com/
juas juas juas

Desconectado Desconectado

Mensajes: 137


Ver Perfil
Re: Using Tomcat for infiltration
« Respuesta #2 en: 19 Marzo 2008, 23:05 »

Hi, I've fixed the links:

http://img406.imageshack.us/img406/2662/dsc37857wa5.png

http://img444.imageshack.us/img444/3224/dsc76547yb8.png

Thanx for the information.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines