Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: XDA en Junio 11, 2017, 12:03:11 AM

Título: [SOLUCIONADO] Metodo Put web Hacking
Publicado por: XDA en Junio 11, 2017, 12:03:11 AM
Buenas noches! Disculpen que forma recomiendan que sea silencioso para obtener acceso a una base de datos por medio de un Metodo PUT habilitado. Pense en subir una shell en php pero no se si haga mucho ruido pero bueno en fin que recomiendan
Título: Re:Metodo Put web Hacking
Publicado por: ANTRAX en Junio 11, 2017, 12:27:16 AM
Hola,

Disculpame.. pero a que le llamas metodo PUT?

Saludos,
ANTRAX
Título: Re:Metodo Put web Hacking
Publicado por: arthusu en Junio 11, 2017, 06:50:39 AM
Un metodo PUT en HTTP es mas que nada para crear un recurso en el servidor....
En las apis es utilizado para actualizar la mayoria de las veces en la DB...

Entre otros metodos HTTP los mas comunes son GET y POST....

No hay forma silenciosa que yo sepa, no se si la verdad se pueda, pero lo mejor en estos casos seria utilizar un VPN para que te cifre las peticiones, o Usar TOR con Live Http Headers....

Saludos
Título: Re:Metodo Put web Hacking
Publicado por: RuidosoBSD en Junio 11, 2017, 07:12:18 PM
Realmente una vez que tu modificas algo queda registrado, la opción mas valida es que accedas a ese registro a nivel de server y borres esos registros, pero es altamente complejo, ya que debes tener comprometido ese servidor.... Quizás lo que comentas de la shell no sea mala idea, pero claro tiene que otorgarte privilegios suficientes, y algunas solo se ejecutan cuando las configuraciones del propio PHP están en modo seguro...
Título: Re:Metodo Put web Hacking
Publicado por: seth en Junio 12, 2017, 01:21:50 AM
A ningun servidor de los ultimos 10 años le vas a subir una shell con put
Título: Re:Metodo Put web Hacking
Publicado por: zoro248 en Junio 13, 2017, 04:08:25 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
A ningun servidor de los ultimos 10 años le vas a subir una shell con put

Eso mismo estaba pensando...