• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

UpPwn - Scripts for Websites

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
Приветствую! В этом маленьком обзоре я хочу показать довольно полезный скрипт, который автоматически проводит сканирование сайта и пытается обнаружить уязвимости в системах загрузок файлов.

В случае нахождения слабого места с помощью этого скрипта можно попробовать загрузить нашу полезную нагрузку непосредственно на сайт.

Итак, встречайте – UpPwn

upload_2017-1-21_20-36-24.png


Зависимости:

· Python 2.7

· Nodejs / Phantomjs

· GNU/Linux system

Установка:

> curl -sL | sudo -E bash –


upload_2017-1-21_20-36-56.png


> sudo apt-get install nodejs

upload_2017-1-21_20-37-11.png


> sudo npm install phantomjs-prebuilt

upload_2017-1-21_20-37-33.png


> sudo apt-get install python-pip

upload_2017-1-21_20-38-2.png


> pip install --upgrade pip

upload_2017-1-21_20-38-29.png


> git clone https://github.com/ferrery1/UpPwn

upload_2017-1-21_20-38-51.png


> pip2 install -r requirements.lst

upload_2017-1-21_20-39-8.png


Использование скрипта:

· python UpPwn.py [-h/--help] ; pyclean .

На этом все спасибо за внимание. Ссылка на страницу разработчика:

https://github.com/ferrery1/UpPwn
 
B

Blackflex

Уважаемый Amstror!!! Полагаю что дополнительную информацию можно посмотреть на страничке разработчика GitHub, ссылку автор ТС указал, там есть описание хотя и скромное, но тогда гугля вам в помощь. Думаю, что у автора статьи просто времени нет детально разжёвывать для каждого посетителя, тем более, что теряется смысл - необходимо и самому потрудится. В этом вопросе мне очень понравился данный форум, особо сложные и трудоемкие проблемы авторы освящают, а более простые оставляют на освоение новичкам, как мы с вами amstrot.
 
  • Нравится
Реакции: Vertigo и Vander

woolf1514

Green Team
06.03.2017
181
191
BIT
1
У меня еще ругнулся на отсутствие зависимости "Xvfb".
apt install -y xvfb - решила проблему.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!