ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   научите или укажите путь (https://forum.antichat.xyz/showthread.php?t=568596)

Sasha_199428 01.08.2019 00:26

Помогите с загрузкой веб Шелла на сайт. Получил доступ в андмин-панель. Cms InDrive. Есть форма загрузки картинок. Но при загрузке с бурпом,скрипт сайта меняет расширение на .jpg хоть ты стрельни. А другие расширения файлов не принимает. И так и так пытался. Прошу помощи. Если не поможете. Укажите куда копать. Как загрузить хотя бы Uploader.php ибо меняет php jpg . Может урок запишите на видео или статейку

И название файла тоже меняет скрипт сайта на свое

larchik 01.08.2019 01:50

Здравствуйте. Покопайте тут:

Заливка шелла в CMS - RDot: White Hat Security Community

Заливка шелла в CMS Сценарии/CMF/СMS

rdot.org


Заливка шелла в форумы - RDot: White Hat Security Community

Заливка шелла в форумы Форумы

rdot.org


OWASP Web Security Testing Guide

The Web Security Testing Guide (WSTG) Project produces the premier cybersecurity testing resource for web application developers and security professionals.

www.owasp.org


Методы обхода фильтров по расширению при загрузке файлов

Если во время пентестов система или приложение позволяет загружать любые файлы, то задача, связанная с получением доступа к серверу и выполнением вредоносного кода, упрощается.

www.securitylab.ru


Что-то про вашу CMS даже гугл ничего не знает.

centr 01.08.2019 07:01

Поправить какой нибудь шаблон нет возможности?
Необязательно загружать, можно просто добавить строку своего кода.

Kotik_Begimotik 01.08.2019 10:38

Тут

Sasha_199428 01.08.2019 17:20

Это интернет магазин. Могу скрин загрузить.

Sasha_199428 01.08.2019 18:39

Цитата:


Sasha_199428 сказал(а):

Это интернет магазин. Могу скрин загрузить.


недопустимое расширение файла с изображением, возможны только: jpg, jpeg, gif, png. //подчеркнул имя и расширение файла,которое сайт ставит в наглую сам, в независимости от того какое имя от загружаемого или модифицированного(запроса имени-расширения)


Время: 07:39