elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:55  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  Sacar password a un Login en flash (Sin conexión a un PHP externo)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Sacar password a un Login en flash (Sin conexión a un PHP externo)  (Leído 1,772 veces)
not-all0w3d

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Sacar password a un Login en flash (Sin conexión a un PHP externo)
« en: 21 Marzo 2011, 22:14 »

Saludos, posteo y me voy a buscar vulns en SMF, ya que casi no hay y me gustaría encontrar un 0day, en fin...

Sabemos todo mundo que aveces los administradores ponen su admin panel, para controlar todo lo que hay en la web, bien, pero estos algunas veces son tan ineptos cómo para hacer su login en flash y sin conexión a un archivo externo (PHP), ó al menos nunca conectan a una base de datos..
¡QUÉ mysql_connect NI QUE LA FREGADA!

Bueno buscamos una pequeñisima dork: inurl:"admin.swf", cómo lo muestro en la imagen:


Sencillo, bien, buscaremos una web (Yo no lo he hecho porque no es necesario dejar en evidencia para que un lammer se apodere de ella haciéndolo paso por paso, alimentaria demasiado el ego, y después, quien los pare)..

Ya que tenemos la web: (url)/admin.swf, proseguimos a obtener el archivo..
Código:
wget (url)/admin.swf

Nos bajamos el flasm..
Código:
sudo apt-get install flasm
Ó para Fedora:
Código:
yum install flasm

Y luego nos dirigimos al directorio del archivo:

Código:
cd (directorio)
ls -l
flasm -d admin.swf

Nos arrojará el debugg, entonces vamos a buscar linea por linea algún: "put" o "push" y que tenga un string que parezca a un usuario y un password..

Eso es todo, nadamás, para Linux así es, también hay una herramienta para Windows, pero pues.. QUIEN SABE..

PD: La técnica la aprendí de un lugar, no hay necesidad  de poner dónde lo aprendí, ya que yo hice el tutorial.
En línea
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Sacar password a un Login en flash (Sin conexión a un PHP externo)
« Respuesta #1 en: 21 Marzo 2011, 23:52 »

y si pruebas con un sistema virtual con windows y etima flash decompiler? para mi es el mejor que hay.

lo otro que puedes hacer para estudiar su comportamiento es correr wireshark
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
efrasoft

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Sacar password a un Login en flash (Sin conexión a un PHP externo)
« Respuesta #2 en: 7 Abril 2011, 21:53 »

usa firefox

herramientas

informacion de la pagina

medios

descarga el swf y usa flash decompiler saludos
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
sacar login y password remotamente???
Hacking Básico
Anduriell 4 786 Último mensaje 15 Febrero 2006, 20:06
por Deros
cain, password y login TDS
Hacking Básico
agonia 1 501 Último mensaje 26 Mayo 2006, 16:11
por agonia
Ayuda con login externo de phpBB
Desarrollo Web
T_O_N_N_Y 3 637 Último mensaje 30 Octubre 2006, 23:20
por T_O_N_N_Y
Duda: Login y Password
Programación C/C++
{Lukhardy} 4 618 Último mensaje 12 Junio 2008, 23:09
por {Lukhardy}
Login y password de un joomla.
PHP
ryandelvalle 2 1,241 Último mensaje 21 Enero 2009, 04:40
por Karman
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines