Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Ajuda com deface!!

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Dica Ajuda com deface!!

    Bom consegui invadir um site e conseguir ter acesso a senha do admin, mas no cpanel dele so da para editar os arquivos e etc, eu queria saber como eu faço pra fazer um deface completo tirando a pagina dele e botando uma personalizada minha... tem que usar shell ou algo do tipo?? e como que usa essa tal de shell?? sou leigo no assunto

  • Font Size
    #2
    vc tem fazer upload da shell geralmente essa shell e uma imagem asimm c99.jpg vc faz upload no site que vc invadiu depois vc pega o link da imagem e ela vai abrir ai vc vai la e se tiver safe mode off vc troca aindex se não vc vao ter que da root nela se falei besteira me corrijam.
    sigpic

    skype e email c4p3lob8@hotmail.com

    Comment


    • Font Size
      #3
      Postado Originalmente por Topanotti Ver Post
      Bom consegui invadir um site e conseguir ter acesso a senha do admin, mas no cpanel dele so da para editar os arquivos e etc, eu queria saber como eu faço pra fazer um deface completo tirando a pagina dele e botando uma personalizada minha... tem que usar shell ou algo do tipo?? e como que usa essa tal de shell?? sou leigo no assunto
      Não necessariamente dependendo da vulnerabilidade não é necessário subir uma Web Shell para o site, mas como vc não deu detalhe nenhum o modo mais tradicional é procurar uma área de upload de imagens e subir uma Web Shell em php e após isso acessa-la e editar o arquivo index.php com seu código personalizado.

      Postado Originalmente por c4p3lob8 Ver Post
      vc tem fazer upload da shell geralmente essa shell e uma imagem asimm c99.jpg vc faz upload no site que vc invadiu depois vc pega o link da imagem e ela vai abrir ai vc vai la e se tiver safe mode off vc troca aindex se não vc vao ter que da root nela se falei besteira me corrijam.
      Só irá abrir como imagem .jpg se tiver anteriormente um .htaccess interpretando tudo que for .jpg para .php e sobre o Safe Mode é possível desativa-lo caso ele esteja ativo com configurações no php.ini e também com .htaccess e outras maneiras.

      Comment


      • Font Size
        #4
        Postado Originalmente por sn3f4 Ver Post
        Não necessariamente dependendo da vulnerabilidade não é necessário subir uma Web Shell para o site, mas como vc não deu detalhe nenhum o modo mais tradicional é procurar uma área de upload de imagens e subir uma Web Shell em php e após isso acessa-la e editar o arquivo index.php com seu código personalizado.



        Só irá abrir como imagem .jpg se tiver anteriormente um .htaccess interpretando tudo que for .jpg para .php e sobre o Safe Mode é possível desativa-lo caso ele esteja ativo com configurações no php.ini e também com .htaccess e outras maneiras.
        seguinte... eu andei pesquisando sobre o assunto e vi uma shell aqui do proprio forum beleza... ate ai eu e fui no cpanel do site e la tinha uma opçao de upar imagens ok... upei a shel... mas o problema é que eu nao estou conseguindo achar o diretorio q shell foi. ao inves de ficar Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... ele vira assim Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e fala q o arquivo nao é acessivel a "imagem"

        Comment


        • Font Size
          #5
          e simples va no gerenciador de arquivos apague a index.php que esta la e a index.html e hospedesua index.hp e index.html
          sigpic
          - Nunca duvide de ninguém e sobre ninguém,um dia essa pessoa pode te surpreender -

          Skype : biel_henrii

          Metas a serem compridas:

          [X]50 Post's
          [ ]100 Post's
          [ ]150 Post's
          [ ]200 Post's

          Comment


          • Font Size
            #6
            Help

            Acc skype, que eu ti ajudo : isuzano

            Comment


            • Font Size
              #7
              Postado Originalmente por Topanotti Ver Post
              seguinte... eu andei pesquisando sobre o assunto e vi uma shell aqui do proprio forum beleza... ate ai eu e fui no cpanel do site e la tinha uma opçao de upar imagens ok... upei a shel... mas o problema é que eu nao estou conseguindo achar o diretorio q shell foi. ao inves de ficar Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... ele vira assim Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e fala q o arquivo nao é acessivel a "imagem"
              Tenta usar o Tamper Data, Plugin para o Firefox Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... nele antes de fazer upload clique em Iniciar Alteração, após isso coloca a Web Shell com extensão .jpg e faz upload trocando o formato de .jpg para .php com sorte vc consegue burlar o sistema de filtro de extensão do site. Qualquer dúvida procura no Youtube sobre Tamper Data que vc acha dezenas de videos que podem servir de auxílio.

              Comment

              X
              Working...
              X