Hola foro les traigo este mini tutorial de este método ya que apenas he encontrado en español sobre el, para utilizar esta herramienta con el fin de lograr visualizar archivos y carpetas que con los privilegios que tenemos en un principio no lo hemos logrado

[Enlace externo eliminado para invitados]

cualquier duda la preguntais espero que os sirva

Salu2!
Imagen

(cuanto más sabes, más cuenta te das de lo poco que sabes).

Mostrar/Ocultar

ola amigos mira k acabo d formatear mi pc y pues con los problemillas k a tenido el foro no puedo encontrar el rat d cybergate k ya staba posteado aki bueno aver si alguien m lo pasa gracias
y esto como me lo debo tomar como una broma, y encima no hay nadie q borre este comentario.
salu2!
Imagen

(cuanto más sabes, más cuenta te das de lo poco que sabes).

Mostrar/Ocultar

Cero mensajes, escritura horrible, nickname... lindo, respetuoso.
Pero no cumples los lineamientos establecidos, en fin... espero que encuentres lo que buscas :D
Noticia: 51mpl3x dice que si fuera chica, se casaría conmigo. (1/Agosto/2011 at 5:52 pm)
Esperandote verte diciendo que eres gay no seas malito y pasate unas fotos ¿si?
No entendi me puedes explicar:
¿Que hace la herramienta?
Pues yo veo que al fin de cuenta es mejor rootear el servidor a eso y por lo veo mucho mas facil que en verdad no entendi lo que hace la "herramienta", o tu metodo si a fin de cuenta necesitas subir shell... XD explicame alomejor estoy entendiendo mal!
1337 & culture!
basicamente es lograr acceder a carpetas y archivos php sin ser interpretados en el navegador gracias a la utilizacion del symlinks de linux.

ver el codigo de un php, algo asi como un source disclosure.
saltarnos las restricciones del user con el que estas y asi acceder a carpetas como por ejemplo la de include, etc

de que tenga tiempo les subo un video
Imagen

(cuanto más sabes, más cuenta te das de lo poco que sabes).

Mostrar/Ocultar

bueno tal vez asi me explique mejor. suponte que no tienes acceso a la carpeta include y no puedes modificar los permisos, ni puedes rootear.

pues creas un enlace simbólico a esa carpeta y ya luego desde el navegador puedes acceder. y cuando quieras visualizar un archivo php no se interpreta esto sin tocar la shell

deja que tenga algo de tiempo y te lo enseño en un video
Imagen

(cuanto más sabes, más cuenta te das de lo poco que sabes).

Mostrar/Ocultar

Responder

Volver a “Auditoria Web”