elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:45  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Inclusion de codigo php
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Inclusion de codigo php  (Leído 2,050 veces)
50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Inclusion de codigo php
« en: 3 Abril 2010, 17:35 »

Quisiera saber si hay alguna manera de incluir codigo php mediante algun input text u otras estrategias para ejecutar codigo arbitrario en una pagina

alguie nme puede hechar una manilla?
En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: Inclusion de codigo php
« Respuesta #1 en: 3 Abril 2010, 18:20 »

es que tenes que encontrar la vulnerabilidad en la pagina, osea, poder subir archivos o alguna filtracion en la ejecucion de la funcion eval, pero la verdad es bastante complicado este ultimo, el mas comun es el primero peude ser, subir el archivos o un rfi. (Remote File Intrusion)
En línea

50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Inclusion de codigo php
« Respuesta #2 en: 4 Abril 2010, 02:56 »

me referia a algo del tipo:

$variable = $_POST[ola];

echo $variable



y que vatiavle contenga <?php echo phpinfo();?>

con lo cual:

$variable = $_POST[ola];

echo  <?php echo phpinfo();?>

pero un echo no puede tener un <?php dentro de el, ya que lo interpreta como caracter, pero quizas haya un caracter de eliminacion como en sql con "--" que elimina lo de la siguiente sintaxis

lfi no tiene ya que al intentar subir archivos php, el server trabajar con librerias gd y es imposibol
En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: Inclusion de codigo php
« Respuesta #3 en: 4 Abril 2010, 18:59 »

varias cosas, primero, si eso funcionaria, estarias repitiendo el <?php que ya estaria abierto antes, segundo, estarias repitiendo el echo, tercero, imposible, ¿por qué? Porq cuando se le asigna a una varieble el valor de otra variables (o funcion o algo parecido) se devuelve una cadena de texto, y no una funcion. es como que pongas "phpinfo()" y no
Código
phpinfo();

asi que es imposible, amenos como te nombre antes, que la variable post, se ponga en un
Código
eval()

lo que hace eval() es ejecutar codigo php que se ingrese en su sintaxis, por ejemplo para ejecutar lo que vos querias, la variable post tendria que ser:

Código
$_POST['ola'] = phpinfo();
eval($_POST['ola']);
En línea

50l3r


Desconectado Desconectado

Mensajes: 758


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Inclusion de codigo php
« Respuesta #4 en: 4 Abril 2010, 19:28 »

Ya te entendi, muchas gracias por la informacion
En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: Inclusion de codigo php
« Respuesta #5 en: 4 Abril 2010, 20:27 »

denada :D, cualquier otro tipo de duda, aca vamos a estar.
En línea

tragantras


Desconectado Desconectado

Mensajes: 466


Ver Perfil
Re: Inclusion de codigo php
« Respuesta #6 en: 5 Abril 2010, 17:01 »

hace no mucho tiempo cree un post en el que pedia ayudar para la explotación de una vulnerabilidad de tipo "php injection", y como dice por atrás el gran Castg! se basaba en el evail.


Un saludo!
En línea

Colaboraciones:
1 2
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: Inclusion de codigo php
« Respuesta #7 en: 6 Abril 2010, 03:54 »

me siento alagado con tu "gran", pero espera! que no soy tan "gran" :P
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Inclusión de ficheros en PHP
PHP
madpitbull_99 3 1,490 Último mensaje 26 Abril 2011, 13:26
por madpitbull_99
Inclusión mutua de clases C++
Programación C/C++
darkvidhack 1 366 Último mensaje 26 Diciembre 2011, 17:30
por darkvidhack
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines