elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 03:57  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  webshell inyectada, pero no la encuentro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: webshell inyectada, pero no la encuentro  (Leído 1,468 veces)
ruben_linux

Desconectado Desconectado

Mensajes: 118



Ver Perfil WWW
webshell inyectada, pero no la encuentro
« en: 19 Noviembre 2011, 13:53 »

Tengo acceso a un servidor en el que puedo subir una webshell, pero una vez subida no la encuentro, he probado nikto y dirbuster.

Alguien puede ayudarme? la idea es crear un videotuto
En línea

WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: webshell inyectada, pero no la encuentro
« Respuesta #1 en: 21 Noviembre 2011, 20:28 »

Todo depende del sistema web, no tenemos una bola de cristal para saber como hicieron el sistema y donde guarda los archivos y que sistema es.

Todo depende del creador y del sistema mismo.
Intenta subir un archivo normal y despues intenta erlo o descargarlo y sabrás donde los guarda ya sea foto, excel, zip, etc.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
ruben_linux

Desconectado Desconectado

Mensajes: 118



Ver Perfil WWW
Re: webshell inyectada, pero no la encuentro
« Respuesta #2 en: 21 Noviembre 2011, 22:58 »

ya lo probé, me esplico:

1 sudi una foto, llamemosla 123456.jpg
2 en google, site:****.com inurl:123456.jpg
tambien probe con filetype, pero no encuentro nada

En línea

WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: webshell inyectada, pero no la encuentro
« Respuesta #3 en: 21 Noviembre 2011, 23:14 »

google tampoco es mago para saber donde estan todos los archivos xD, lo que hace google es revisar los archios visibles cada cierto tiempo, además puede que ni si quiera tenga el mismo nombre, intenta buscar dentro de la misma web donde ha quedado esa imágen o para que cosa servía y como la subiste.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
cibergolen

Desconectado Desconectado

Mensajes: 54


Ver Perfil
Re: webshell inyectada, pero no la encuentro
« Respuesta #4 en: 27 Noviembre 2011, 22:34 »

Fíjate si tiene un robots.txt que liste ficheros sensitivos que "google debe ocultar", quizás por ahí ande el nombre de la carpeta...

Trata de provocar un FPD

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines