Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - rikrdo_mat

#1
Bugs y Exploits / Bypassing Shelll Problemas
14 Diciembre 2010, 03:20 AM
Buenas, tengo una duda espero me puedan ayudar...

Estoy loguado como admin en una web mediante una simple inyeccion sql...
El unico uploader que tiene es JPG, PNG, GiF... Intente mediante el Http Headers de Mozilla subir mi shell JPG y luego cambiarla a php pero me da error... Al ver la URL del archivo subido termina en JPG asi lo cambie a php... Si me pueden dar algunas opiniones o sugerencia lo agradezco... Saludos!
#2
Nivel Web / Uploading Shell
3 Diciembre 2010, 16:54 PM
Buenas.... Espero alguien me pueda ayudar, estoy defaceando una pagina (no quiero borrar su contenido), solo quiero dejar una imagen con un texto al abirse la pagina, creo que es modificando el index y obviamente teniendo acceso a el... El uploader de la pagina solo admite JPG, GIF, PNG.... Intente subir la shell cambiando la extension a JPG y luego al subirla con el Live HTPP Headers le cambio de nuevo la extension a JPG para acceder a la shell como tal.... Pero al hacerlo me dice "error en el tipo de archivo"..... No se de que otra forma pueda acceder al index de la web, si alguien puede ayudarme lo agradezco... Saludos!
#3
Nivel Web / Insertar imagenes en Inyección SQL
29 Noviembre 2010, 21:17 PM

Hola gente, soy nuevo en el foro..
He obtenido el user y el password de una web mediante una inyección sql básica php.. Soy novato lo hice leyendo en foros y viendo tutoriales, ahora mi duda es la siguiente,
una vez en el panel de administrador como hago para insertar alguna imagen? O escribir algún texto? algo asi como que cuando se abra la pagina lo primero que se vea sea la imagen o el texto, para alertar de la vulnerabilidad del sitio y que sea corregida... Si tienen algun link o algo asi se los agradecería... Saludos!