B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Не совсем плагин, уязвимость использует модуль мод копи внутри фтп версии proFtpd 1.3.5Предполагаю, что твой эксплоит нацелен на какой-то плагин, который скорее всего расположен по определенному пути типа:Ссылка скрыта от гостей. Соответственно тебе нужно указать путь до него по аналогии с моим примером. Т.е. конечным объектом URL должен быть не файл, параметр и т.д., а каталог где, как я предполагаю, должны находится нужные объекты для эксплоита.
?ТС, больше деталей плз, экстрасенсы на других форумах обитают. Дополнив предыдущего мембера - смею выразить предположение, что необходима папка доступная для записи (алсо images | banners | uploads | tmp ...etc) которая доступна из web'a (в случае, если эксп реализует аплоад шелла\анозерфайла требующего у нему обращения, например)
Я пытаюсь взломать игровой сервер и поэтому я непонимаю о какой директории идёт речьВот демонстрация твоего эксплоита
Стандартный путь /var/www/html
В демонстрации говорится, что дополнительно сделана директория test к которой прописывается путь в параметр PATH.
Как уже выше отметили, с помощью эксплоита заливается на веб сервер пейлоад и потом к нему обращается.
Вот и смотри, из каких директоий веб сайта ты можешь просматривать страницы, их и пробуй указать в качестве пути
Как тебе уже писали ранее в других темах, с вопросами взлома реальных серверов тебе тут не помогут.Я пытаюсь взломать игровой сервер и поэтому я непонимаю о какой директории идёт речь
"Реальных" что это значит, речь идёт об виртуальном игровом сервере, а если помогать не собирался зачем вообще сюда отписалКак тебе уже писали ранее в других темах, с вопросами взлома реальных серверов тебе тут не помогут.
Обучение наступательной кибербезопасности в игровой форме. Начать игру!