Sono in grado di caricare qualsiasi file su una webapp ASP / server IIS. Il mio primo compito è caricare una shell ASP ma non so dove il file è stato caricato .
Ho scritto uno script Python che inizia con gli URL scaricati da ZAP, fa richieste a qualsiasi cartella conosciuta cercando il mio file ASP. Ad esempio, se ho i seguenti URL / dashboard e / immagini e la mia shell è chiamata myshell.asp, le mie richieste di script per:
/dashboard/myshell.asp /dashboard/files/myshell.asp /dashboard/downloads/myshell.asp /images/myshall.asp /images/files/myshall.asp /images/downloads/myshell.asp
Ma non sono riuscito a trovare il file.
So che esistono alcuni file speciali che se presenti in una sottodirectory hanno un significato speciale come: .htdocs. Ma se non conosco il percorso, non so come sfruttarlo.
Questo scenario è sfruttabile? Come?