InicioHazlo Tu Mismocomo meter una shell .txt y lugo cambiarla a .php

como meter una shell .txt y lugo cambiarla a .php

Hazlo Tu Mismo•9/4/2013
1- ¿Qué es la Inyección SSI? La inyección SSI (Server side include), vendría siendo una técnica en la cual algún atacante podría ejecutar algún código en servidores web el cual lo ejecutara el servidor de manera local. Con este se muestra algún contenido dinámico del servidor. 2- DORK: Actualmente no se encuentran muchas webs con esta vulnerabilidad, pero de todas formas aquí algunos dorks: inurl:register.shtml inurl:register.shtm inurl:register.stm inurl:login.shtml?page= inurl:login.shtml inurl:login.shtm inurl:login.stm 3- ¿Como saber si un servidor es vulnerable a está técnica? Ejecutamos alguno de estos comandos en algún campo de texto de la página:
Muestra directorios del servidor (Linux) (más común).
Muetra directorios del servidor (Windows). Si nos sale una lista de directorios los cuales son los del servidor, significa que el sitio es vulnerable. Es obligatorio que al ejecutar cada comando lleve las etiquetas:
 4- Explotación (Subiendo shell): Antes de subir la shell debemos colocarla en algún host con formato .txt , ej: shell.txt Ya hecho esto, en el campo de texto donde verificamos si el servidor era vulnerable, ejecutaremos el siguiente comando:  Después de wget colocan la url donde se encuentra su shell con formato .txt Ahora, como sabremos si la shell se ha subido al servidor? Simple, ejecutamos nuevamente el comando 
o
Y nos mostrara los directorios con nuestra shell subida satisfactoriamente, Pero alto! Recuerden que está en formato .txt vamos a cambiárselo a .php utilizando el siguiente comando: Eso le cambiara el formato. Ahora la shell se subió de manera exitosa al servidor pudiéndolo defacear o manosear jeje. Eso fue todo! Cuídense, saludos.
Datos archivados del Taringa! original
0puntos
0visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
4visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

m
meison333🇦🇷
Usuario
Puntos0
Posts1
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.