B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай
🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.После старта курса запись открыта еще 10 дней Подробнее о курсе ...
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
это должен быть файл .php в котором код на шелл. а ты внуть картинке закинул как то шелл. ясень пень он не будет работать. нужно как то .php прикинуться картинкой, это делают как shell.php.jpg и работает, но в моем случаи немного труднее.Смотри, а ты уверен что сможешь запустить залитую картинку на сервере как скрипт? Я пробовал заливать такое (в конец картинки с помощью хекс редактора дописал код wso-shell а), но при обращении наподобиеСсылка скрыта от гостейскрипт не срабатывал и открывалась тупо картинка.
Глянь статью по заливке:Такая проблема, есть возможность загрузить через сайт shell в виде аватара профиля, waf есть, но не проверяет код. когда загрузил shell.php.jpg в ответ попросил изображение не менее 20х20 пикселей. ну цирк какой та
как реализовать?
посмотрю, но не думаю что узнаю там что-то новое...
sql пытался и руками и sqlmap --lvlup=5 --risk=3 не нахожу уязвимости.иные уязвимости, типа: SQL
а вот это уже интересно. я знал про них, но не в таком количестве, в статье много интересного. почитаю, попробую. будет профит - ставлю лайк и лучший ответ (а так же низкий поклон!!)иные уязвимости, типа LFI
посмотрю, но не думаю что узнаю там что-то новое...
sql пытался и руками и sqlmap --lvlup=5 --risk=3 не нахожу уязвимости.
а вот это уже интересно. я знал про них, но не в таком количестве, в статье много интересного. почитаю, попробую. будет профит - ставлю лайк и лучший ответ (а так же низкий поклон!!)
будет профит
Это вряд ли. Чтобы картинка исполнилась, как код, нужно, чтобы в файле .htaccess (который находится на сервере в директории, куда сохранилась картинка) было разрешение на это.есть возможность загрузить через сайт shell в виде аватара профиля
это не цирк, а настройки безопасности. Даю 99%, что через форму загрузки картинок нельзя залить исполняемый файл.ну цирк какой та
Обучение наступательной кибербезопасности в игровой форме. Начать игру!