• Твой профиль заполнен на 0%. Заполни за 1 минуту, чтобы тебя нашли единомышленники и работодатели. Заполнить →

научите или укажите путь

Sasha_199428

К удалению 21.01.2019
28.01.2017
4
0
Помогите с загрузкой веб Шелла на сайт. Получил доступ в андмин-панель. Cms InDrive. Есть форма загрузки картинок. Но при загрузке с бурпом,скрипт сайта меняет расширение на .jpg хоть ты стрельни. А другие расширения файлов не принимает. И так и так пытался. Прошу помощи. Если не поможете. Укажите куда копать. Как загрузить хотя бы Uploader.php ибо меняет php jpg . Может урок запишите на видео или статейку

И название файла тоже меняет скрипт сайта на свое
 
Последнее редактирование:
Здравствуйте. Покопайте тут:

Что-то про вашу CMS даже гугл ничего не знает.
 
Последнее редактирование:
  • Нравится
Реакции: ghostphisher
Поправить какой нибудь шаблон нет возможности?
Необязательно загружать, можно просто добавить строку своего кода.
 
  • Нравится
Реакции: ghostphisher
Это интернет магазин. Могу скрин загрузить.
 
Это интернет магазин. Могу скрин загрузить.
недопустимое расширение файла с изображением, возможны только: jpg, jpeg, gif, png. //подчеркнул имя и расширение файла,которое сайт ставит в наглую сам, в независимости от того какое имя от загружаемого или модифицированного(запроса имени-расширения)
 

Вложения

  • Снимок экрана.png
    Снимок экрана.png
    59,3 КБ · Просмотры: 526
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab