Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

[DÚVIDA] Defacer

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    [DÚVIDA] Defacer

    Amigos do fórum, boa tarde, hoje venho aqui pedir ajuda a vocês, o negócio é o seguinte:
    Eu estava tentando upar uma shell num site de upload de imagens, só que eu upava como gif e tals tudo certinho, quando eu abro a url da imagem ao invés de aparecer a shell aparece o código dela. O link fica assim: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar....
    O que fazer?
    Peço ajuda a vocês, sou novo nessa área de "hacker" não sei muito bem sobre isso.


    Obrigado
    ____________________
    Att,
    Theface

  • Font Size
    #2
    Se quiserem prints eu estarei postando (OBS: Preferências de vocês)


    Desculpem pelo flood, sou novo aqui no fórum. :C

    Comment


    • Font Size
      #3
      Postado Originalmente por Theface Ver Post
      Amigos do fórum, boa tarde, hoje venho aqui pedir ajuda a vocês, o negócio é o seguinte:
      Eu estava tentando upar uma shell num site de upload de imagens, só que eu upava como gif e tals tudo certinho, quando eu abro a url da imagem ao invés de aparecer a shell aparece o código dela. O link fica assim: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar....
      O que fazer?
      Peço ajuda a vocês, sou novo nessa área de "hacker" não sei muito bem sobre isso.


      Obrigado
      ____________________
      Att,
      Theface
      Vc estava tentando upar uma shell em um site de hospedagem de imagens (tipo imageshack) ou estava na área de upload de imagens de um site qualquer? Tente upar em outra extensão , php por exemplo, ou posta sua shell aqui pra avaliar. Procura aqui no fórum tem um tópico ensinando upar shell no formato que vc quer.

      Comment


      • Font Size
        #4
        tentou entrar assim:
        "www.site.com.br/nomedaimagem.php"

        Comment


        • Font Size
          #5
          Postado Originalmente por Baguio Loko Ver Post
          tentou entrar assim:
          "www.site.com.br/nomedaimagem.php"
          Já sim! Mas nao consegui

          Comment


          • Font Size
            #6
            Postado Originalmente por sn3f4 Ver Post
            Vc estava tentando upar uma shell em um site de hospedagem de imagens (tipo imageshack) ou estava na área de upload de imagens de um site qualquer? Tente upar em outra extensão , php por exemplo, ou posta sua shell aqui pra avaliar. Procura aqui no fórum tem um tópico ensinando upar shell no formato que vc quer.
            Sim, eu estava um site tipo imageshack, já tentei upar em php, só que nao aceita.

            Comment


            • Font Size
              #7
              Uso a shell do guia do hacker. ^^

              Comment


              • Font Size
                #8
                Postado Originalmente por Theface Ver Post
                Sim, eu estava um site tipo imageshack, já tentei upar em php, só que nao aceita.
                Mais fácil vc conseguir upar shell na Receita Federal do que em um site especializado em hospedagem de imagem, principalmente se ele for um site grande como tinipyc, imageshack e similares. Estou dizendo isso porque devem ter várias barreiras para bloquearem extensões indevidas e códigos maliciosos, um conselho, não perca seu tempo ao menos que seja um site de porte pequeno.. Ao menos que vc esteja fazendo isso pelo painel administrativo do site ou algo parecido ai vc pode ter alguma chance de obter sucesso, do contrário se for um uploader público esqueça.

                Comment


                • Font Size
                  #9
                  Site: kl7.com.br

                  Comment


                  • Font Size
                    #10
                    Tenta upar a shell por tamper data, procura tutoriais, dependendo do website ainda funciona.
                    Yes, I am a criminal. My crime is that of curiosity. My crime is
                    that of judging people by what they say and think, not what they look like.
                    My crime is that of outsmarting you, something that you will never forgive me
                    for.

                    I am a hacker, and this is my manifesto. You may stop this individual,
                    but you can't stop us all... after all, we're all alike.

                    Comment


                    • Font Size
                      #11
                      Pelo que entendi o site não esta upando o arquivo bruto, esta apenas copiando o conteúdo da imagem e salvando no banco de dados.
                      Se for isso vc não vai conseguir invadir upando shell procure outras vulnerabilidades.

                      se vc for iniciante aconselho tentar outro site que seja mais fácil, exemplo em área administrativa é mais fácil pois os programadores não se preocupam com a segurança, pois apenas o administrador tem acesso e o administrador não vai upar uma shell, é ai que eles se enganam e agente tem sucesso na invasão e estude outras técnicas de invasão, ai daqui uns 6 meses quando vc estiver melhor no assunto volte e tente novamente invadir esse site.

                      Dica: Não fique preso em apenas uma técnica.

                      Comment

                      X
                      Working...
                      X