Como hackear con shell.

Publicado el 18/11/2011 12:11:00 en Hacking Web.
Author: [x][x] t0pe | Total de votos: 1   Vote



Para empezar, debemos buscar una pagina web vulnerable.
En mi caso la obtuve de la siguiente manera:
Puse en google: inurl:"/subir.php"
y de ahi cogí una web vulnerable.
Una vez hecho esto, subes tu shell (ya sea en un formulario de registro, avatar, o en forma de fichero).
Si la web esta un poco más protegida, probablemente no os deje subir ficheros como "shell.php", asi que deberais renombrarla como "shell.jpg" y mediante la aplicación para el mozilla firefox "live HTTP headers" modificarian la extension de .jpg a php.
Una vez hecho esto, se nos cargará una "imagen".
Normalmente nos saldra una "imagen" en la que no se apreciara ninguna forma. Entonces lo que haremos, sera darle click derecho, y copiaremos la ruta de enlace.
Una vez hecho esto, estaremos dentro de la shell.


Espero que les haya gustado.

{
print greets https://www.diosdelared.com
}
**************************************************
Este tutorial fué elaborado por "t0pe" en una red privada.
"t0pe" no se hace responsable del uso que le den a la información.
"t0pe" recomienda poner en practica este tutorial en una red local (localhost) para observar las múltiples vulnerabilidades de nuestra propia pagina web.

Comments:


[x]
[x][x] n4ch0m4n (11 y) : 55495 t0pe es un tema ya bastante visto en DDLR, por ej: http://xassiz.diosdelared.com/index.php?coment=4833

abrazo!


[x]
[x][x] linuxfer (11 y) : 55498 dejate de joder , tomatela


[x]
[x][x] t0pe (11 y) : 55501 Bueno, lo intente explicar lo mejor que pude jeje
De todas formas gracias, mirare el post de xassiz, y haber si mejoro el post.
Mi intencion era explicar los prodecimientos (RFI,DDOS, XPLOITS,..) con mis palabras.



[x]
[x][x] hendrox (11 y) : 55502 +1


[x]
[x][x] hielasangre (11 y) : 55506 primero aprende a diferenciar un exploit de un xploit


[x]
[x][x] t0pe (11 y) : 55512 Disculpa, comente demasiado rápido.
Gracias por avisar