Chuta actualicemos los contenidos po cabros, esas guias son muy viejas
Guia de como hackear un pagina web (para principiantes) - ElAntro
Mejor coloquemos algo mas fresco, ( han cachado que cuando sale un truco pa hacer weas como esas, se publican en el momento en que la vulnerabilidad ya no existe???) Bueno esta wea aun existe la practicaba cuando estaba en la Univ.. ( hace mucho tiempo) ¡¡PERO SIGUE VIGENTE!!
aL GRANO:
Vulnerabilidades de sitios webs diseñados en php ( nunca me dio por probar con asp)
herramientas:
don google
un par de cafes
y unos cigarrillos
o chelitas pa los mas alcoholicos.
bueno la extructura y programacion del php permite muchas cosas , ademas de incluir archivos remotos para ser ejecutados dentro del server( RFI, haremos una segunda guia pa eso) tb permite ejecutar comandos dentro de la programacion del archivo y usarlos en nuestro beneficio... mmm como hacerlo, o como saber que archivo php puede hacer eso sin nesecidad de conocer el codigo de fuente??
Don google.
como buscar.. he ahi la cuestion... solo imaginar que nombre le pondria el webmaster al archivo o ke link colocaria parta hacer funcionar el script.
************************************************** *********
Paso1
No soy muy bueno explicando asi ke mejor un ejemplo:
un tio hace su sitio web ( de forma modular) con todas las imagenes guardadas en la carpeta /images/ como llamaria a esas imagenes dentro del php....
con un archivo browse.php
ya tenemos algo un potencial nombre del archivo a utilizar como herramienta...
pero tb debemos saber que va a explorar.php el archivo browse.php, lo mas probable es ke el explorador.php busque archivos.php o mas bien el incluir.php busque files.php. Ya corta, palabras claves pa don google pueden ser:
browse.php?file=
explorer.php?archivo=
descargar.php?file=
include.php?archivo?
etc etc etc es solo cuestion de imaginar que nombre le pondrias tu a un archivo asi, y mas de un weon habra creado un sitio con un archivo con el mismo nombre.
===========================================
PAso2
Ahora vamos a donde don google
y le preguntamos
si nos puede decir que paginas puede encontrar el texto "descargar.php?file=" pero tb le decimos que ese texto debe aparecer en la URL... osea escribimos le ponimos allinurl: "descargar.php?file="
cada resultado del google, es una herramienta a utilizar para cada sitio, como utilizamos esta herramienta... con comandos basicos, osea si keremos bajar a la carpeta anterior solo colocamos ../ justo despues del signo "=", para bajar 2 carpetas "../../" os recomiendo ke bajen siempre al nivel wwwroot a veces el archivo index si esta programado en php podemos obtener mucha info de el...
nos saldra un sitio X vamos al primero que pillemos...
xxxx.gov.co/bsn/contratacion/descargar.php?file=xxxxxxxx
cambiemos lo ultimo por XXXXov.co/bsn/contratacion/descargar.php?file=../../index.php
.. en este caso nos tirara:
MIshh existe una carpeta /admin/ ke simpatico... TB existen parametros de conexion a mysql o alguna db.. oh mas simpatico...
entonces cambiamos las variables:
XXXXov.co/bsn/contratacion/descargar.php?file=../../bsn/admin/conexion_db.php
Ya cabros
solo les puedo enseñar el camino, uds. deberan abrir la puerta!!
chauzz!!!
pronto el RFI cuando este igual de oscioso ke hoy...




