Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Invadindo Sites Technote (CMS)

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Video Aula Invadindo Sites Technote (CMS)

    [ame]http://www.youtube.com/watch?v=PLBFhL0CWfo[/ame]

    Dork:
    inurl:technote/main.cgi
    ----------------------------------------**-----------------------------------------
    Download do Exploit:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    ----------------------------------------**---------------------------------------*-*--
    Shell em txt:
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    ----------------------------------------**---------------------------------------*-*--


    by Lwks.

    Até a próxima.
    sigpic
    Skype: lwks.owner | Email: lwks@programmer.net | Youtube
    "Todo silêncio tem um nome, tem um motivo!"
    (Lwks#)
    Similar Threads

  • Font Size
    #2
    Permissão ?

    Pow mano , mt bom seu tuto!
    Achei 3 sites vull aqui ! Só que quando acho uma pasta nobody e faço upload da shell , nao aparece nada...
    e qnd dou refresh , a shell nao está upada!

    Penso que seje algo relacionado à permissão , entretando nao sei como bular essa proteção , com um bypass , por exemplo...

    Me da um help ai ?
    Desde de ja , grato!

    Comment


    • Font Size
      #3
      Postado Originalmente por Lwks# Ver Post
      Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

      Dork:
      inurl:technote/main.cgi
      ----------------------------------------**-----------------------------------------
      Download do Exploit:
      Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
      ----------------------------------------**---------------------------------------*-*--
      Shell em txt:
      Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
      ----------------------------------------**---------------------------------------*-*--


      by Lwks.

      Até a próxima.

      To sem permissão pra upa a shell , tem um bypass pra isso ?
      As pastas nobody , nao são todas que dão permissão ...
      Tem outra maneira de upar a shell , ou um bypass?

      Desde de ja , grato!

      Comment


      • Font Size
        #4
        A pasta que ser nobody/noboby
        ou seja... permissão de escrita e leitura.
        tu deve ta achando nobody apenas para leitura.
        sigpic
        Skype: lwks.owner | Email: lwks@programmer.net | Youtube
        "Todo silêncio tem um nome, tem um motivo!"
        (Lwks#)

        Comment


        • Font Size
          #5
          Postado Originalmente por ifroyd_coder Ver Post
          To sem permissão pra upa a shell , tem um bypass pra isso ?
          As pastas nobody , nao são todas que dão permissão ...
          Tem outra maneira de upar a shell , ou um bypass?

          Desde de ja , grato!
          Mesmo sem o wget tem como upar shell com essa vulnerabilidade, eu vi e consegui bypass pra upar shell em outra vulnerabilidade.

          Comment


          • Font Size
            #6
            Dica: >NETCAT<
            Yes, I am a criminal. My crime is that of curiosity. My crime is
            that of judging people by what they say and think, not what they look like.
            My crime is that of outsmarting you, something that you will never forgive me
            for.

            I am a hacker, and this is my manifesto. You may stop this individual,
            but you can't stop us all... after all, we're all alike.

            Comment


            • Font Size
              #7
              Esse so funfa pelo kali | funfa pelo backtrack naum ??

              Comment


              • Font Size
                #8
                Postado Originalmente por root@exploits:~# Ver Post
                Esse so funfa pelo kali | funfa pelo backtrack naum ??
                Funfa em todos os O.S com o perl.
                sigpic
                Skype: lwks.owner | Email: lwks@programmer.net | Youtube
                "Todo silêncio tem um nome, tem um motivo!"
                (Lwks#)

                Comment


                • Font Size
                  #9
                  legal cara tava vendo ums video seu vi voce derrubando o site tem como postar o script? vlw

                  Comment


                  • Font Size
                    #10
                    Postado Originalmente por root@exploits:~# Ver Post
                    legal cara tava vendo ums video seu vi voce derrubando o site tem como postar o script? vlw
                    HAHA' Depois cara. tem uns ajustes que precisam ser feitos..
                    sigpic
                    Skype: lwks.owner | Email: lwks@programmer.net | Youtube
                    "Todo silêncio tem um nome, tem um motivo!"
                    (Lwks#)

                    Comment


                    • Font Size
                      #11
                      Achei vull aqui e pasta nobody/nobody, no entanto, quando tento upar a shell recebo esse retorno:
                      sh: /usr/bin/wget: Permission denied

                      Não saquei... alguem ajuda ae?

                      Comment


                      • Font Size
                        #12
                        Agora tô com o mesmo problema que o cara citou antes... mando o wget ele faz um tempo, não acusa erro nenhum e no entanto o arquivo não está lá... não me parece ser erro de permissão parcial não, saca só:

                        drwxrwxrwx 5 nobody nobody 4096 Sep 11 12:09 club_bidanbaem


                        Ajuda ae pls...

                        Comment


                        • Font Size
                          #13
                          Postado Originalmente por abafh Ver Post
                          Agora tô com o mesmo problema que o cara citou antes... mando o wget ele faz um tempo, não acusa erro nenhum e no entanto o arquivo não está lá... não me parece ser erro de permissão parcial não, saca só:

                          drwxrwxrwx 5 nobody nobody 4096 Sep 11 12:09 club_bidanbaem


                          Ajuda ae pls...
                          Uma dica..

                          Aprenda os comandos básicos de Linux, após isso crie um arquivo em .txt e coloque o código de sua shell de preferência nele, após isso mova para php, simples e prático. Ou então já crie o arquivo em php direto com a shell escrita dentro. Como disse não é porque o wget não está ativado que não da para upar shell dessa maneira.

                          Comment


                          • Font Size
                            #14
                            Amigo tem como reupar essa shell ela n ta pegando .

                            Comment

                            X
                            Working...
                            X