elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 [4] Ir Abajo Respuesta Imprimir
Autor Tema: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo  (Leído 16,628 veces)
SH4V

Desconectado Desconectado

Mensajes: 39



Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #30 en: 22 Junio 2010, 00:40 am »

Se a sacado algun tutorial sobre esto???
Se puede utilizar en las webs que no permitan php, ni ningun lenguaje, menos
el html y en perl por ejemplo.

Skillmax, el asunto es que subir un cgi en otro lenguaje si no se puede en PHP/ASP o cualquier lenguaje con módulo en el servidor no es ninguna técnica nueva. Es algo tan obvio que la gente no lo considera como una técnica vanguardística ni mucho menos, por eso no hay nada publicado. Y es lo que decía Yoya, tan sencillo como subir un cgi en perl/ruby/python/cualquier lenguaje con interprete en la máquina, que ejecute comandos en el sistema. No hace falta que subas otro upload. Además, piensa que lo ejecutado por la shell PHP lo va a realizar el usuario nobody, mientras que si subes un script en otro lenguaje que no dependa de un módulo del servidor, no.
En línea

Citar
javascript:đ=+!!{};(this)[ł={ŋ:''+!'[]',ŧ:''+!!đ},ł.ŋ[đ]+ł.ŋ[đ+đ]+ł.ŋ[++đ+đ]+ł.ŧ[--đ]+ł.ŧ[+!đ]](đ)
OzX


Desconectado Desconectado

Mensajes: 406

[NuKe] Team


Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #31 en: 22 Junio 2010, 03:17 am »

No es necesario crucificar.
Me parece que Tenia proteccion javascript que el no se dio cuenta, entonces subiendo un .html genero una especie de acceso directo. hacia el mismo script.
@ SkillmaX : entiendo tu bronca. aveces uno cree que descubrió algo o que le resulto algo bien extraño y se emociona al compartirlo.  Algo que e aprendido , es que si mas de 2 usuario que tienen mas de 500 Post te comentan que tienes que revisar tu Post, es mejor hacerle caso  y no remar en contra de la corriente, si te dicen que es absurdo lo mejor es revisar el "Porque" dijo eso  y dejar el orgullo de lado.


Saludos Bro.

En línea

Undersecurity.net
SkillmaX

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #32 en: 22 Junio 2010, 12:46 pm »

Llevais razón los dos, pero lo mas novatos no sabran subir una shell en perl, aun peor
encontrarla o en otro lenguaje, de hay creé esto para que suban el upload y desde hay la shell, esta claro que el servidor deberia de permitir el php.


Un saludo bro!
En línea

“Si yo tuviera 6 horas para cortar un árbol, me pasaría las primeras cuatro afilando mi hacha”.
braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #33 en: 22 Junio 2010, 13:03 pm »

Llevais razón los dos, pero lo mas novatos no sabran subir una shell en perl, aun peor
encontrarla o en otro lenguaje, de hay creé esto para que suban el upload y desde hay la shell, esta claro que el servidor deberia de permitir el php.


Un saludo bro!
Claro, y como es que no lo dijiste al principio?  Realmente no importa ¬¬
En línea

SkillmaX

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #34 en: 22 Junio 2010, 16:16 pm »

Llevais razón los dos, pero lo mas novatos no sabran subir una shell en perl, aun peor
encontrarla o en otro lenguaje, de hay creé esto para que suban el upload y desde hay la shell, esta claro que el servidor deberia de permitir el php.


Un saludo bro!
Claro, y como es que no lo dijiste al principio?  Realmente no importa ¬¬


Lo dije, dije que se podría hacer de varias maneras la subida de shell, solo que para lo mas novatos es mejor esta.
En línea

“Si yo tuviera 6 horas para cortar un árbol, me pasaría las primeras cuatro afilando mi hacha”.
braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #35 en: 22 Junio 2010, 20:59 pm »

Llevais razón los dos, pero lo mas novatos no sabran subir una shell en perl, aun peor
encontrarla o en otro lenguaje, de hay creé esto para que suban el upload y desde hay la shell, esta claro que el servidor deberia de permitir el php.


Un saludo bro!
Claro, y como es que no lo dijiste al principio?  Realmente no importa ¬¬


Lo dije, dije que se podría hacer de varias maneras la subida de shell, solo que para lo mas novatos es mejor esta.
Permiteme decirte que eso solo lo pusiste en el post anterior, me he leido todo el hilo y no he encontrado nada parecido a eso que dices.
En línea

winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #36 en: 23 Junio 2010, 02:22 am »

:xD
haber...
un upload que no filtre .cgi|.pl|py|etc?
un servidor que   interprete php|asp|jsp|?

mas simple, encuentra un LFI y manda un jpg.
saludos!


 
En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
SkillmaX

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #37 en: 23 Junio 2010, 11:28 am »

:xD
haber...
un upload que no filtre .cgi|.pl|py|etc?
un servidor que   interprete php|asp|jsp|?

mas simple, encuentra un LFI y manda un jpg.
saludos!


 


Si también se puede hacer asin.. gracias bro!
En línea

“Si yo tuviera 6 horas para cortar un árbol, me pasaría las primeras cuatro afilando mi hacha”.
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo
« Respuesta #38 en: 23 Junio 2010, 20:12 pm »

si quiere testear uploads vulnerables busquen en google cualquier php-nuke que tenga el mod "My Uploads" y suben un archivo con extensión .php y después lo renombran a .php. con punto en ambos lados y eso es todo o si no se suben un htaccess para agregar una extensión ejecutable y ya xD
En línea

Páginas: 1 2 3 [4] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
como bypasseo el antivirus de windows?
Análisis y Diseño de Malware
el demonio teemo 0 4,140 Último mensaje 9 Enero 2024, 06:44 am
por el demonio teemo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines