Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Ajuda p/ encontrar shell no site

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Ajuda p/ encontrar shell no site

    Boa noite pessoal td bm?
    Oh site q qro efetuar o deface utiliza um sistema de msg interno e permite add anexos ele upa os arquivos p/ algum lugar do site e apenas consigo baixar o arquivo nao abr pelo site por exemplo "mensagens/download.php?codAnexo=58" e esse o cod q ele utiliza como posso fazer para encontrar a cmd?

  • Font Size
    #2
    Veja primeiro se o sistema deles é um sistema genético tipo o PHPbb, Moodle, Vbulletin, etc.
    Se for, baixe o sistema para analisar.

    Se não for, procure tudo sobre o site que vc quer no google usando a dork "site", se você tiver sorte vai encontrar alguma pasta importante(já deu certo comigo). Usar o dork ip do bing também é bom.

    Se não der certo procure mais pastas no robots.txt do site.

    Se não der certo tente colocar um valor errrado no CodAnexo tipo 99999999, se você tiver sorte o sistema vai retornar algum erro indicando o caminho completo

    Comment


    • Font Size
      #3
      O metodo de dork pelo google nao da pois o site esta hospedado num ip tipo Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e ele nao me retorna nada no robots.txt nao existe absolutamente nada e caso eu de algum outro numero no anexo ele me da a pag php em branco(0 bytes) e caso eu tente entrar sem a porta 8080 ele me abre um sistema bsdadmin ja pesquisei mais nao achei nada a respeito

      Comment


      • Font Size
        #4
        Ou então baixe o arquivo e depois verifique o link de download (no firefox basta clicar com o botão direito encima do arquivo na lista de downloads e clicar em "Copiar link do download).

        Normalmente faço isso e consigo o link direto.




        Comment


        • Font Size
          #5
          Uma outra técnica interessante é você ir navegando pelo site com o F12 do Chrome ligado na aba RESOURCES. Desse modo você não terá acesso a arquivos escondidos mas por exemplo se aparecer uma imagem assim:

          Código:
          http://blablablabla.com.br/principal/dados/imagens/imagem1.png
          você pode testar então:
          Código:
          http://blablablabla.com.br/principal/dados/imagens
          ou
          Código:
          http://blablablabla.com.br/principal/dados/
          Se você tiver sorte poderá se deparar com a Index do Apache ativada.

          Outro modo de encontrar a árvore de arquivos ocultos é com o uso de Tools chamada Finders, que criam requisições a pastas que provavelmente possam existir. Uma especialização dessas tools é a famosa Admin Finder Tool.

          São técnicas bobas, mas que ajudam.

          Comment

          X
          Working...
          X