B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай
🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.Запись открыта до 23 мая Подробнее о курсе ...
это должен быть файл .php в котором код на шелл. а ты внуть картинке закинул как то шелл. ясень пень он не будет работать. нужно как то .php прикинуться картинкой, это делают как shell.php.jpg и работает, но в моем случаи немного труднее.Смотри, а ты уверен что сможешь запустить залитую картинку на сервере как скрипт? Я пробовал заливать такое (в конец картинки с помощью хекс редактора дописал код wso-shell а), но при обращении наподобиеСсылка скрыта от гостейскрипт не срабатывал и открывалась тупо картинка.
Глянь статью по заливке:Такая проблема, есть возможность загрузить через сайт shell в виде аватара профиля, waf есть, но не проверяет код. когда загрузил shell.php.jpg в ответ попросил изображение не менее 20х20 пикселей. ну цирк какой та
как реализовать?
посмотрю, но не думаю что узнаю там что-то новое...
sql пытался и руками и sqlmap --lvlup=5 --risk=3 не нахожу уязвимости.иные уязвимости, типа: SQL
а вот это уже интересно. я знал про них, но не в таком количестве, в статье много интересного. почитаю, попробую. будет профит - ставлю лайк и лучший ответ (а так же низкий поклон!!)иные уязвимости, типа LFI
посмотрю, но не думаю что узнаю там что-то новое...
sql пытался и руками и sqlmap --lvlup=5 --risk=3 не нахожу уязвимости.
а вот это уже интересно. я знал про них, но не в таком количестве, в статье много интересного. почитаю, попробую. будет профит - ставлю лайк и лучший ответ (а так же низкий поклон!!)
будет профит
Это вряд ли. Чтобы картинка исполнилась, как код, нужно, чтобы в файле .htaccess (который находится на сервере в директории, куда сохранилась картинка) было разрешение на это.есть возможность загрузить через сайт shell в виде аватара профиля
это не цирк, а настройки безопасности. Даю 99%, что через форму загрузки картинок нельзя залить исполняемый файл.ну цирк какой та
Обучение наступательной кибербезопасности в игровой форме. Начать игру!