A
B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай
🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.После старта курса запись открыта еще 10 дней Подробнее о курсе ...
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Это пройденные этапы может у кого есть своя фшка, на пивко подкинуПопробуйте авторизацию с логином и пасс (как понимаю они у вас от админки) на все открытые порты фтп и прочее
Пробуй напрямую по пути : [возможно /pub, возможно /index.php, возможно подряд, зависит от конфига]/media/custom_options/quote/[первая буква имени файла]/[вторая буква имени файла]/md5(содержание файла).phpСпасибо за наводку.Залиться он залился но при заходе в директории что ты сказал такая картина:
Forbidden
You don't have permission to access /media/custom_options/quote on this server.
в моем случае не повезло видимо там уже кто то до меня был директорию я поймал для теста кинул туда html файлик и получил при переходе:Пробуй напрямую по пути : [возможно /pub, возможно /index.php, возможно подряд, зависит от конфига]/media/custom_options/quote/[первая буква имени файла]/[вторая буква имени файла]/md5(содержание файла).php
Подробнее -- ссылку уже кидал,Ссылка скрыта от гостей
Не до конца понимаю твой уровень доступа, как ты смог залить файл прям в корень quote? (Файлы покупателей сидят глубже)в моем случае не повезло видимо там уже кто то до меня был директорию я поймал для теста кинул туда html файлик и получил при переходе:
Forbidden
You don't have permission to access /media/custom_options/quote/11.html on this server.
Обучение наступательной кибербезопасности в игровой форме. Начать игру!