Explotando Exploit PHP

Categorías: General | Enviado por: ansatsu (4 artículos) | Dejar un Comentario

Antes que nada nesecitamos saber/tener un par de cosas:
*Los exploits php se distinguen de esta manera #!/usr/bin/php
*Nesecitamos un compilador (BamCompile)
Antes que nada nos descargamos el BamCompile, lo descomprimimos, lo instalamos en mi caso lo instale en C://

Posteriormente usamos un exploit yo usare de ejemplo este:

Phising y Pharming

Categorías: Asaltando Windows, Asaltando los sistemas, General | Enviado por: ansatsu (4 artículos) | 6 Comentarios

Bien pues se escribio un tutorial asi que ya masomenos saben que es.
ahora les voy a explicar como hacerlo para digamos obtener tarjetas de credito, logins, que se yo…
Material:
Scam
Hacked Host
Mail list
Mailer Inbox
Primero hacemos el scam de alguna web .. aqui se los dejo es de paypal
http://rapidshare.com/files/88997799/Scam_PayPal_2008.zip.html
Lo descomprimimos, lo submos a algun hacked host […]

Ya que rush ha publicado, como atakar mediante rfi; Ahora nos proponemos a utilizar un exploit y un backdoor en la victima; lo primero…
nos fijamos que carpetas tienen permisos (casi siempre es en tmp)
find -perm 777
ya que nos encontramos en la carpeta vulnerable hacemos esto
cd /tmp
ahora estamos en /tmp bien, tenemos permisos para descargar cosas […]

Cuando tenemos un exploit en perl lo primero que tenemos que hacer es guardarlo en una extension .pl, posteriormentetenemos conseguir un interprete de perl (si lo deseas descargate el cygwin obviamente con aquel paquete) pero ahora lo haremos con el activeperl, lo descargas, lo instalas, y nos vamos al simbolo del sistema(estamos trabajando sbre windows) […]

  • Importante!

    Los autores de este blog pretenden informar sobre seguridad, vulnerabilidades, técnicas hack, hablar sobre lo último en hacking...

    Profile Las herramientas, trucos, comandos, artículos... explicados en este blog NUNCA deberán ser usados de forma maligna para delinquir o dañar a terceros. No nos hacemos responsables de la mala interpretación ni del mal uso de cualquier contenido del blog.

    Todo lo que se habla en este blog está en internet (o proviene de alguno de los autores) y se puede consultar de forma libre. Si obtienes información de este blog para tu espacio, página web, blog... no olvides ponernos como fuente :).

  • Acerca de

    Profile

    El Blog del Hacker es una web llevada por usuarios de ForoHack.com perteneciente a la web ElHacker.com

    Si quieres colaborar con nosotros lo puedes hacer de forma abierta en nuestros foros y siendo un usuario frecuente podrás ser Autor de este blog.

    El objetivo principal de este blog es dar a conocer desde nuestro propio punto de vista el hacking en la red para Windows o Linux, conocer como funcionan las cosas, hacer más segura la red encontrando vulnerabilidades,... nunca para hacer el mal, estafar, ni nada parecido. Siempre de buen rollo =) Cuanto más se hable de forma abierta sobre estos temas más usuarios y empresas los conocerán y menos nos afectarán (será más segura la red)

    Últimos Comentarios

    Entradas más populares

  • Feeds e Información

  • Registrarse