lfi
Всё по теме «lfi» на форуме Codeby.net. Обсуждений: 14. Разборы, инструменты и практика по информационной безопасности.
-
Writeup Web | Калькулятор | HackerLab
Название: Калькулятор Категория: Web Уровень: Лёгкий Ссылка на задание: https://hackerlab.pro/en/categories/web/4735ad3c-e67a-4a50-928b-bcfcbae9e2a3 Баллы: 300 Reconnaissance Перед нами обычный калькулятор, сразу видим кнопку "view source" и не раздумывая кликаем на неё. Внимательно изучаем...- delifer
- Тема
- ctf hackerlab lfi writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
A
как обходить систему фильтрации, при эксплуатации различных уязвимостей
если для каждой уязвимости индивидуальный подход, то хотел бы спросить как обходить фильтрацию при RFI уязвимости, и LFI- artemov737383
- Тема
- hack lfi rfi обход
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
W
Нужно создать zip для для запуска полезной нагрузки
Всем привет! Нужно создать zip архив с папкой и файлом внутри спрятанный в картинке таким образом что бы он сработал при запуски через wrapper zip:// Возможно?- wallhack
- Тема
- lfi zip
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
CTF Тернистый путь от LFI до RCE. HackTheBox Pikaboo Hard!
Приветствую! Предисловие Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём Hard машину Pikaboo, найдём способы эксплуатации LFI до RCE с помощью логов, ну что же, приступим! ;) Данные: Задача: Скомпрометировать машину на Linux и взять два флага user.txt и...- QuietMoth1
- Тема
- csv ctf ctf writeup ftp hackthebox lfi quietmoth1 rce
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
D
Сайт на php5.6
Доброго времени суток. Сразу говорю, с пхп - знаком плохо. Есть старый сайт на пхп 5,6 или меньше, но на 5.6-работает. Сайт часто взламывался через "kcfinder" + возможно были еще дыры. Залиты были шелы. Насколько мог удалил. Перенес его на выделенный сервер (пришлось поставить там пхп 5,6). И...- DmityiD
- Тема
- lfi php
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Вшить shell в PNG в блок IDAT
Есть данная статья Encoding Web Shells in PNG IDAT chunks | Application Security , там приведён код как вшить в IDAT чанк php код. Но этот код работает только для изображений до 49х49 размера. Нужно как то вшить shell в картинку большего размера, хотябы 60x60 впринципе подойдёт тот же...- Linnni
- Тема
- chunk code idat lfi php png shell
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Эксплуатация CVE-2020-5902
Приветствую Уважаемых Форумчан,Друзей и Читателей Форума. Сегодня поговорим про уязвимость CVE-2020-5902. Найдём уязвимую машину и проэксплуатируем данную уязвимость на конкретном примере. Михаил Ключников обнаружил свежую уязвимость, которая сразу же была отмечена как критическая. Был...- Vertigo
- Тема
- big-ip cve-2020-5902 lfi pentest rce
- Ответы: 8
- Раздел: Мои статьи
-
P
Неполная LFI
Привет, буду краток и информативен. Сервер: PHP 5.2.x, MySQL, Apache 2.x, cPanel&WHM 11.5, CentOS 6, под CloudFlare allow_url_fopen = On allow_url_include = Off Имеется на сервере LFI (она же Path Traversal) Домашний каталог не дает читать, кроме файла .htaccess и некоторых css и jpg (jpeg)...- podstrigaet
- Тема
- lfi
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Zeebsploit Framework: комплексный инструмент для тестирования безопасности веб-ресурсов
Добрый день,Уважаемые Форумчане и Друзья. Сегодня рассмотрим в работе инструмент,созданный jaxBCD Это г.Сурабая индонезийского острова Ява. Zeebsploit Framework-web scanner с возможностью тестировать ресурс на уязвимости SQL,LFI,XSS. Функционал с элементарными разведывательными возможностями в...- Vertigo
- Тема
- exploits framework lfi sqli xss zeebsploit анализ уязвимостей веб-сканер информационная безопасность кибербезопасность пентест тестирование безопасности
- Ответы: 8
- Раздел: Мои статьи
-
Конкурс Эксплуатация уязвимостей LFI RFI RCE и обход комплексов безопасности.
Статья для участия в конкурсе Тестирование Веб-Приложений на проникновение Приветствую Уважаемых Форумчан и Друзей. Статья помечена как конкурсная не только для того,чтобы новички представили разнообразие пентеста. А для вызова интереса и поддержки к участию в конкурсах. Прошу Вас не...- Vertigo
- Тема
- lfi rce rfi конкурс
- Ответы: 5
- Раздел: Безопасность веб-приложений
-
Crascan .Поиск уязвимостей LFI,RCE,RFI на тестовом ресурсе.
Добрый день,Уважаемые Друзья и Форумчане. Данный софт был создан автором Arya Narotama. Crascan предназначен для нахождения у ресурсов следующих уязвимостей: LFI,RFI,RCE. Он может искать админ-панели и интересные файлы. И также обнаруживает Joomla Components и возможные Shell-backdoor...- Vertigo
- Тема
- admin-finder crascan lfi rce rfi
- Ответы: 8
- Раздел: Безопасность веб-приложений
-
Eazy framework
Приветствую Уважаемых Форумчан и Друзей. Возможно кому будет интересен framework от Devcrax В нём аккумулированы многие интересные инструменты для сбора информации и пентеста. Поиск уязвимостей SQL по доркам. Поиск XSS уязмивомости. Тестирование ресурса на наличие уязвимости LFI Имеется...- Vertigo
- Тема
- eazy information gathering lfi scanners sql
- Ответы: 5
- Раздел: Мои статьи
-
M
Проблема lfi уязвимость
Мне знакомый подогнал сайт с lfi уязвимостью и fpd, сказал что для lfi нужен обход. Я шаманил пытался раскрутить и ничего не вышло. Есть тут знающие люди которые смогут мне помочь?- mrfear41
- Тема
- lfi
- Ответы: 4
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья [Новичкам] LFI или как открывать произвольный файл на сервере.
🔄 Обновлено: 24.06.2026 Local File Inclusion (LFI) - ключевые техники и защита LFI (Local File Inclusion) - уязвимость веб-приложений, при которой злоумышленник через непроверенный пользовательский ввод заставляет сервер подключить произвольный локальный файл, что ведёт к утечке данных, а в ряде...- r0hack
- Тема
- lfi php filter r0hack
- Ответы: 9
- Раздел: Безопасность веб-приложений