Знать бы ещё что за уязвимости находят первые три пункта. Прогнал свой сайт и нашёл много "ok" по каждому пункту.
Ушёл гуглить...
Ушёл гуглить...
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
# git clone https://github.com/aryanrtm/Crascan.git
# cd Crascan
# chmod +x crascan.sh
# ./crascan.sh
# cd result
# touch result-shell.txt
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Но при вставке в браузер происходит фильтрация, и ничего не отображается,пример LFI:
https://сайт.com/index.php?option=com_custompages&cpage=../../../../../../../../../../../../../../../../etc/passwd%00
https://сайт.com/index.php?option=com_pro_desk&include_file=../../../../../../../../../../../../../../../../etc/passwd%00
https://сайт.com/index.php?option=com_letterman&task=view&Itemid=&mosConfig_absolute_path=../../../../../../../../../../../../../../../../etc/passwd%00
Попробуйте в BurpПриветствую, тоже нашел у себя на сайте LFI\RFI\RCE.
Но при вставке в браузер происходит фильтрация, и ничего не отображается,
пробовал также заменять ../ на двойное кодирование в шестнадцатеричную кодировку, при котором «../» заменяется на «%252E%252E%252F,
также пробовал с base64 передать
также вместо etc/passwd вставлял var/log/apache2/access.log
и т.д. и тому подобное, все равно ничего не показывает.
Подскажите как можно обойти это? серв дебиан9 апач последний пхп7
Спасибо за развёрнутый вопрос.Подскажите как можно обойти это? серв дебиан9 апач последний пхп7
Недавно была статья про уязвимости LFI, RCE и RFI. Там как раз говорится о том, что проэксплуатировать найденные уязвимости получается далеко не всегда, но можно. В статье указываются возможные варианты.Весьма странный софт. Находит кучу уязвимостей на подопытном сайте,но ни одна не является реальной (
Глянул код инструмента, он может ошибочно найти уязвимость
Комментарии
8