Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Invadindo phpMyadmin depois de upar a shell

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Invadindo phpMyadmin depois de upar a shell

    Após upar sua shell
    (tutorial: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...)

    Você tem a opção de descobrir a sneha do phpmyadmin e invadi-lo.
    Como?
    Simples, usando o mesmo princíprio da vulnerabilidade LFI

    Lest's Start:
    1- Vá até o arquivo "noticias.php" ou semelhante (do tipo que você sabe que ele tem de se conectar a DB) clique em view

    2- Procure no código por include("local"/login.php) ou include("local"/database.php) ou include("local"/class.conexao.php), ou seja, por uma class que esteja se referindo a conexão entre a DB e o script

    3- Vá até o local dessa class ("local"/login.php, "local"/database.php, "local"/class.conexao.php) e visualize essa class.

    4- Aperte ctrl + f e digite user, copie a username que vai estar logo depois desse parâmetro.

    5- Procure por pass e copie a senha que vai estar logo depois desse parâmetro

    Agora temos um problema, como saberemos o link do php my admin?

    Geralmente ele está logo depois do parâmetro host, mas caso não esteja, tente descobrir quem hospeda esse site e ver qual é o link para acessar o php my admin.

    As hospedagens (principalmente locaweb) facilita o trabaho dos hackers e coloca um link único para acessar o phpmyadmin, só muda o host.

    agradece aee

  • Font Size
    #2
    Geralmente, shells como a C99 já possuem um SQL manager, semelhante ao PMA, embutido. Sendo assim, não é necessário encontrar o endereço do mesmo.
    Além disso, você pode upar para o servidor o próprio PMA ou uma versão portátil do mesmo, como o Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar....
    Mas nos includes, é provável que encontre alguns diferentes, como config.php, config.inc.php, conexao.php, mysql.php ou o que a imaginação do developer permitir.
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

    Comment

    X
    Working...
    X