HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.08.2019, 00:26
Sasha_199428
Новичок
Регистрация: 31.07.2019
Сообщений: 4
С нами: 3573719

Репутация: 0
По умолчанию

Помогите с загрузкой веб Шелла на сайт. Получил доступ в андмин-панель. Cms InDrive. Есть форма загрузки картинок. Но при загрузке с бурпом,скрипт сайта меняет расширение на .jpg хоть ты стрельни. А другие расширения файлов не принимает. И так и так пытался. Прошу помощи. Если не поможете. Укажите куда копать. Как загрузить хотя бы Uploader.php ибо меняет php jpg . Может урок запишите на видео или статейку

И название файла тоже меняет скрипт сайта на свое
 
Ответить с цитированием

  #2  
Старый 01.08.2019, 01:50
larchik
Новичок
Регистрация: 07.06.2019
Сообщений: 0
С нами: 3650634

Репутация: 0
По умолчанию

Здравствуйте. Покопайте тут:

Заливка шелла в CMS - RDot: White Hat Security Community

Заливка шелла в CMS Сценарии/CMF/СMS

rdot.org


Заливка шелла в форумы - RDot: White Hat Security Community

Заливка шелла в форумы Форумы

rdot.org


OWASP Web Security Testing Guide

The Web Security Testing Guide (WSTG) Project produces the premier cybersecurity testing resource for web application developers and security professionals.

www.owasp.org


Методы обхода фильтров по расширению при загрузке файлов

Если во время пентестов система или приложение позволяет загружать любые файлы, то задача, связанная с получением доступа к серверу и выполнением вредоносного кода, упрощается.

www.securitylab.ru


Что-то про вашу CMS даже гугл ничего не знает.
 
Ответить с цитированием

  #3  
Старый 01.08.2019, 07:01
centr
Новичок
Регистрация: 31.01.2017
Сообщений: 0
С нами: 4884672

Репутация: 0
По умолчанию

Поправить какой нибудь шаблон нет возможности?
Необязательно загружать, можно просто добавить строку своего кода.
 
Ответить с цитированием

  #4  
Старый 01.08.2019, 10:38
Kotik_Begimotik
Новичок
Регистрация: 28.12.2018
Сообщений: 0
С нами: 3882648

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #5  
Старый 01.08.2019, 17:20
Sasha_199428
Новичок
Регистрация: 31.07.2019
Сообщений: 4
С нами: 3573719

Репутация: 0
По умолчанию

Это интернет магазин. Могу скрин загрузить.
 
Ответить с цитированием

  #6  
Старый 01.08.2019, 18:39
Sasha_199428
Новичок
Регистрация: 31.07.2019
Сообщений: 4
С нами: 3573719

Репутация: 0
По умолчанию

Цитата:

Sasha_199428 сказал(а):

Это интернет магазин. Могу скрин загрузить.

недопустимое расширение файла с изображением, возможны только: jpg, jpeg, gif, png. //подчеркнул имя и расширение файла,которое сайт ставит в наглую сам, в независимости от того какое имя от загружаемого или модифицированного(запроса имени-расширения)
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.