Alguem sabe como upar shell tendo acesso apenas ao DB (criar, editar e deletar tables), sem poder acessar o painel do admin, nem executar query, nem poder criar um novo db?
Se souber, por favor me ajude...
Alguem sabe como upar shell tendo acesso apenas ao DB (criar, editar e deletar tables), sem poder acessar o painel do admin, nem executar query, nem poder criar um novo db?
Se souber, por favor me ajude...
Voce tem login / senha de adm? consegue entrar no site como administrador? Consegue upar alguma imagem? Se sim para as 3 perguntas, tente upar uma shell com o nome shell.php.jpg
abs!
Porque estudar a criação se eu posso estudar a invasão?
Voce tem login / senha de adm? consegue entrar no site como administrador? Consegue upar alguma imagem? Se sim para as 3 perguntas, tente upar uma shell com o nome shell.php.jpg
abs!
Voce tem login / senha de adm?
Sim.
consegue entrar no site como administrador?
Sim.
Consegue upar alguma imagem?
Sim
Se sim para as 3 perguntas, tente upar uma shell com o nome shell.php.jpg
Já tentei, upo a shell.php.jpg mas e para executar? Digamos que tenha sido salva em Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
eu tento Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... não vai, pois ele tenta carregar a imagem,
tento Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar..., ele não acha arquivo com este nome.
Isso não é em apenas um site, 8 de 10 sites que consegui não permitem upar arquivos.php, apenas arquivo.jpg.
e em todos já tentei os 2 tutos que o subzero, de upar shells.gif, ou de usar o addon do firefox para mudar a extensão na hora do upload...
então tentei upar pelo bd seguindo outro tuto aqui do forum, porém, em qualquer site hospedado em locais como locaweb, etc... hoje em dia, não dá para criar bd, e nem executar query, que são passos importantes do tuto...
Se sim para as 3 perguntas, tente upar uma shell com o nome shell.php.jpg
Já tentei, upo a shell.php.jpg mas e para executar? Digamos que tenha sido salva em Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
eu tento Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... não vai, pois ele tenta carregar a imagem,
tento Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar..., ele não acha arquivo com este nome.
Isso não é em apenas um site, 8 de 10 sites que consegui não permitem upar arquivos.php, apenas arquivo.jpg.
e em todos já tentei os 2 tutos que o subzero, de upar shells.gif, ou de usar o addon do firefox para mudar a extensão na hora do upload...
então tentei upar pelo bd seguindo outro tuto aqui do forum, porém, em qualquer site hospedado em locais como locaweb, etc... hoje em dia, não dá para criar bd, e nem executar query, que são passos importantes do tuto...
Obrigado.
Eu digitei errado ali meu rei, coloquei SHELL.PHP.JPG, no caso seria como voce falou mesmo, shell.jpg.php, porém você disse que está dando erro, não está reconhecendo, também desconheço esse erro pelo fato que recentemente tentei fazer o mesmo e aconteceu isso, desculpa aí, e se descobrir o possível bug, divida o conhecimento, agradeço muito.
Abraço!
Porque estudar a criação se eu posso estudar a invasão?
Eu digitei errado ali meu rei, coloquei SHELL.PHP.JPG, no caso seria como voce falou mesmo, shell.jpg.php, porém você disse que está dando erro, não está reconhecendo, também desconheço esse erro pelo fato que recentemente tentei fazer o mesmo e aconteceu isso, desculpa aí, e se descobrir o possível bug, divida o conhecimento, agradeço muito.
Abraço!
Tentar upar Jpg.php o site detecta logo como php e não permite upar =/.
Quero descobrir como upar pelo bd, pq aih vou dar utilidade a uma porção de sites em meu notepad
Msm assim obrigado, até mais...
E quem puder ajudar aí, por favor compartilhe esse conhecimento, visto que não sou só eu que tenho esta(s) dúvida(s).
Obrigado.
Tentar upar Jpg.php o site detecta logo como php e não permite upar =/.
Quero descobrir como upar pelo bd, pq aih vou dar utilidade a uma porção de sites em meu notepad
Msm assim obrigado, até mais...
E quem puder ajudar aí, por favor compartilhe esse conhecimento, visto que não sou só eu que tenho esta(s) dúvida(s).
Obrigado.
Poderia me informar o site por MP ?
Não pegarei pra mim nem nada, tentarei de outra forma upar a imagem.
Abraço
Alguém sabe me responder se para executar um local root exploit, precisa ser obrigatoriamente pelo netcat, ou eu posso usar apenas o comando ./nome_do_exploit diretamente do campo "execute" da c99shell?
Estou pergutando isso pq não estou tendo sucesso nunca ao tentar conexão com o backdoor da FaTaLizTiCz.
Comment