мамкин хакер
Member
Подскажите пожалуйста, как отыскать залитый шелл на сервере.
Имеется форум UBB Threads c такими вот настройками путей:
Разрешенные расширения аттачей phtml, php5,inc,pht добавил уже сам.
Залил как аттач к сообщению вебшелл, пытаюсь найти прямую ссылку на файл.
Сам форум при клике на вложение дает только ссылку на скачивание вида
https://*********.com/ubbthreads/ubbthreads.php/ubb/download/Number/123/filename/c99shell.pht
При попытке обращения к файлу по пути вида https://****.com/forumuploads/c99shell.pht не отдает ничего - белый экран. пробовал так же залить обычную картинку - то же самое: есть линк на скачивание но по прямой ссылке - blank page.
Пробовал залить в корень, в настройках изменил путь attachment storage directory на /var/www/vhosts/****.com/ (test directory проходит, доступна и с writable) + Full URL to attachment storage на https://****.com/ - то же самое.
WAF на сервере нет.
Подскажите как поискать прямой линк на шелл? )
Имеется форум UBB Threads c такими вот настройками путей:
Залил как аттач к сообщению вебшелл, пытаюсь найти прямую ссылку на файл.
https://*********.com/ubbthreads/ubbthreads.php/ubb/download/Number/123/filename/c99shell.pht
При попытке обращения к файлу по пути вида https://****.com/forumuploads/c99shell.pht не отдает ничего - белый экран. пробовал так же залить обычную картинку - то же самое: есть линк на скачивание но по прямой ссылке - blank page.
Пробовал залить в корень, в настройках изменил путь attachment storage directory на /var/www/vhosts/****.com/ (test directory проходит, доступна и с writable) + Full URL to attachment storage на https://****.com/ - то же самое.
WAF на сервере нет.
Подскажите как поискать прямой линк на шелл? )