• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

как найти загруженный шелл на сервере?

25.08.2021
13
0
BIT
0
Подскажите пожалуйста, как отыскать залитый шелл на сервере.
Имеется форум UBB Threads c такими вот настройками путей:
1657033740760.png
Разрешенные расширения аттачей phtml, php5,inc,pht добавил уже сам.
Залил как аттач к сообщению вебшелл, пытаюсь найти прямую ссылку на файл.
1657033277262.png
Сам форум при клике на вложение дает только ссылку на скачивание вида
https://*********.com/ubbthreads/ubbthreads.php/ubb/download/Number/123/filename/c99shell.pht
При попытке обращения к файлу по пути вида https://****.com/forumuploads/c99shell.pht не отдает ничего - белый экран. пробовал так же залить обычную картинку - то же самое: есть линк на скачивание но по прямой ссылке - blank page.
Пробовал залить в корень, в настройках изменил путь attachment storage directory на /var/www/vhosts/****.com/ (test directory проходит, доступна и с writable) + Full URL to attachment storage на https://****.com/ - то же самое.
WAF на сервере нет.
Подскажите как поискать прямой линк на шелл? )
 

ED_user

Green Team
04.10.2020
72
9
BIT
0
Насколько я понял, при заливе файла он попадает в директорию http://*****.com/forumuploads/(тут список залитых файлов)
Когда ты нажимаешь на выбранный файл, путь меняется на https://*****.com/ubbthreads/***/***/***/***/***/твой файл.

Я правильно понял?
 
25.08.2021
13
0
BIT
0
Насколько я понял, при заливе файла он попадает в директорию http://*****.com/forumuploads/(тут список залитых файлов)
Когда ты нажимаешь на выбранный файл, путь меняется на https://*****.com/ubbthreads/***/***/***/***/***/твой файл.

Я правильно понял?
совершенно верно.
1657095371546.png
вот попытка обратиться напрямую к файлу, исходя из установленного в настройках форума пути для вложений:
1657095592321.png
 
Последнее редактирование:

ED_user

Green Team
04.10.2020
72
9
BIT
0
Я так понимаю , что сервер не может прочитать твой шелл, поэтому тебе выкидывает blank page. Попробуй законнектиться через командную строку на сервер и посмотри по папкам что куда падает и попробуй прочитать свой шелл.

Это всего лишь мои предположения, могу ошибаться.
 
25.08.2021
13
0
BIT
0
Я так понимаю , что сервер не может прочитать твой шелл, поэтому тебе выкидывает blank page. Попробуй законнектиться через командную строку на сервер и посмотри по папкам что куда падает и попробуй прочитать свой шелл.

Это всего лишь мои предположения, могу ошибаться.
так я и пытаюсь залить шелл, чтобы поиметь командную строку на сервере )))))
ну попробую что-нибудь попроще полегче чем с99 залить )
 

ED_user

Green Team
04.10.2020
72
9
BIT
0
так я и пытаюсь залить шелл, чтобы поиметь командную строку на сервере )))))
ну попробую что-нибудь попроще полегче чем с99 залить )
ну это ведь твой сервер? Если твой, то ты можешь зайти на него и потыкать.
 

OxFF3

Green Team
21.04.2019
81
9
BIT
2
Скорее сервер не может выполнить твой шелл. Поэтому ты получаешь пустую страницу при прямом обращении. Ты проверь его, что он рабочий. Если все ок, то тогда надо смотреть настройки для php на сервере где UBB
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!