[SOLUCIONADO] Metodo Put web Hacking

Iniciado por XDA, Junio 11, 2017, 12:03:11 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Junio 11, 2017, 12:03:11 AM Ultima modificación: Junio 18, 2017, 03:16:57 PM por HATI
Buenas noches! Disculpen que forma recomiendan que sea silencioso para obtener acceso a una base de datos por medio de un Metodo PUT habilitado. Pense en subir una shell en php pero no se si haga mucho ruido pero bueno en fin que recomiendan

Hola,

Disculpame.. pero a que le llamas metodo PUT?

Saludos,
ANTRAX


Junio 11, 2017, 06:50:39 AM #2 Ultima modificación: Junio 11, 2017, 06:52:20 AM por arthusu
Un metodo PUT en HTTP es mas que nada para crear un recurso en el servidor....
En las apis es utilizado para actualizar la mayoria de las veces en la DB...

Entre otros metodos HTTP los mas comunes son GET y POST....

No hay forma silenciosa que yo sepa, no se si la verdad se pueda, pero lo mejor en estos casos seria utilizar un VPN para que te cifre las peticiones, o Usar TOR con Live Http Headers....

Saludos
Pentest - Hacking & Security Services

Contact me: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Realmente una vez que tu modificas algo queda registrado, la opción mas valida es que accedas a ese registro a nivel de server y borres esos registros, pero es altamente complejo, ya que debes tener comprometido ese servidor.... Quizás lo que comentas de la shell no sea mala idea, pero claro tiene que otorgarte privilegios suficientes, y algunas solo se ejecutan cuando las configuraciones del propio PHP están en modo seguro...

A ningun servidor de los ultimos 10 años le vas a subir una shell con put

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
A ningun servidor de los ultimos 10 años le vas a subir una shell con put

Eso mismo estaba pensando...