• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

Вопрос по шеллам / админкам

  • Автор темы Автор темы cody403
  • Дата начала Дата начала

cody403

One Level
05.02.2024
5
1
Ребята,сам недавно влился в тему пентеста.Интересуют вопрос по самым распространненым направлениям,через которые заражают сайты шеллами,вытягивают админки?

1.По шеллам,знаю про существование метода залива через sqli,слышал про php eval (но особо не допер,что это такое).Что еще входит в эту часть вопроса?
2.Админки,я так понимаю есть метод нахождения в бд через sqli,после получения админки - сразу появляется возможность залива шелла через файловый менеджер.Какие самые распространненые движки имеющие в себе админку,по каким адресам они чаще всего находятся по умолчанию,есть ли альтернативные варианты,и есть ли готовые решения по масштабированию?
 
Ребята,сам недавно влился в тему пентеста.Интересуют вопрос по самым распространненым направлениям,через которые заражают сайты шеллами,вытягивают админки?

1.По шеллам,знаю про существование метода залива через sqli,слышал про php eval (но особо не допер,что это такое).Что еще входит в эту часть вопроса?
2.Админки,я так понимаю есть метод нахождения в бд через sqli,после получения админки - сразу появляется возможность залива шелла через файловый менеджер.Какие самые распространненые движки имеющие в себе админку,по каким адресам они чаще всего находятся по умолчанию,есть ли альтернативные варианты,и есть ли готовые решения по масштабированию?
Загляните в раздел Обучение в codeby.games
Интересующие вас темы рассматриваются в бесплатных уроках, так же есть таски, где можете потренироваться
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD