Jump to content
Guest Kenpachi

[RST] Google RFI Assistant [de actualitate]

Recommended Posts

Guest Kenpachi
Posted

nu'mi arde de voi ca sunteti ratati ...

asta e linkul ...

http://www.scoliosismentors.org/api/index.php?q=aHR0cDovL3d3dy5nb29nbGUuY29tLw==

ghiciti voi ce face ...

Posted

Ok.

Am luat linkul asta:


[url]http://www.scoliosismentors.org/api/index.php?q=aHR0cDovL3d3dy5nb29nbGUuY29tLw==[/url]

Am observat ca "q" ia valoarea unui text codat in Base64. L-am decodat.

Am observat ca obtin link catre Google. Am codat alt link in Base64 si am pus parametrul q cu acea valoare. Merge.

Am incercat sa gasesc un LFI/RFI in script. Am gasit cate ceva, dar nu prea mi-a folosit. Am aflat doar ca foloseste si PHProxy.

Mai apoi, am gasit o posibilitate sa uploadez shell. L-am uploadat si am downloadat scriptul lui BanKai. Am aflat ca foloseste doar PHProxy.

Deci va puteti face fiecare propriul astfel de script ;).

Bafta ;).

Guest Kenpachi
Posted

ar trebui sa precizezi ca ai reusit sa intri pe host prin vulnerabilitatile siteului nu prin ale scriptului meu care inafara de xss nu cred ca are alta problema ... nu m'am deranjat sa filtrez xss pentru ca oricum nu are treaba de sesiune deci nu ai ce credentials sa furi cu xss :)

Posted
ar trebui sa precizezi ca ai reusit sa intri pe host prin vulnerabilitatile siteului nu prin ale scriptului meu care inafara de xss nu cred ca are alta problema

Da, ai dreptate.

Am observat XSS-ul din scriptul tau, dar stiam ca trebuie sa fie si ceva mai "mare", care te-a ajutat si pe tine ;).

Guest Kenpachi
Posted

am vazut metoda prin care ai intrat :) si nu era aia pe care am folosit'o eu :) nici nu stiu daca o cunosti pe a mea

edit : apropo nu mai folosi ip real cand faci treaba asta :))

Posted
am vazut metoda prin care ai intrat :) si nu era aia pe care am folosit'o eu :) nici nu stiu daca o cunosti pe a mea

edit : apropo nu mai folosi ip real cand faci treaba asta :))

Eram la scoala, aveam info :D.

Metoda ta ... probabil un LFI ? Am gasit si eu unul, dar mi-a fost lene sa caut dupa loguri :)).

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...