• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

научите или укажите путь

Sasha_199428

К удалению 21.01.2019
28.01.2017
4
0
BIT
0
Помогите с загрузкой веб Шелла на сайт. Получил доступ в андмин-панель. Cms InDrive. Есть форма загрузки картинок. Но при загрузке с бурпом,скрипт сайта меняет расширение на .jpg хоть ты стрельни. А другие расширения файлов не принимает. И так и так пытался. Прошу помощи. Если не поможете. Укажите куда копать. Как загрузить хотя бы Uploader.php ибо меняет php jpg . Может урок запишите на видео или статейку

И название файла тоже меняет скрипт сайта на свое
 
Последнее редактирование:

larchik

Администратор
07.06.2019
364
415
BIT
145
Здравствуйте. Покопайте тут:

Что-то про вашу CMS даже гугл ничего не знает.
 
Последнее редактирование:
  • Нравится
Реакции: ghostphisher

centr

Green Team
31.01.2017
408
475
BIT
0
Поправить какой нибудь шаблон нет возможности?
Необязательно загружать, можно просто добавить строку своего кода.
 
  • Нравится
Реакции: ghostphisher

Sasha_199428

К удалению 21.01.2019
28.01.2017
4
0
BIT
0
Это интернет магазин. Могу скрин загрузить.
недопустимое расширение файла с изображением, возможны только: jpg, jpeg, gif, png. //подчеркнул имя и расширение файла,которое сайт ставит в наглую сам, в независимости от того какое имя от загружаемого или модифицированного(запроса имени-расширения)
 

Вложения

  • Снимок экрана.png
    Снимок экрана.png
    59,3 КБ · Просмотры: 358
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!