Da un inserimento di file locale in una shell quando il file viene scaricato?

0

Ho appena partecipato a un boot2root per catturare l'evento flag in cui mi sono avvicinato a risolvere un elemento ma non sono riuscito a metterlo da parte e voglio imparare cosa avrei potuto fare in modo diverso.

Nel caso in cui sono riuscito a identificare un'applicazione vulnerabile che mi permettesse di eseguire l'inclusione di file locali per scaricare qualsiasi file dal server, ma non renderlo sulla pagina. Tipicamente in questo scenario, se riesco a rendere il contenuto alla pagina, vorrei accedere al server Web e scrivere i contenuti nel log di apache che vorrei fosse interpretato da PHP. Dal momento che non era il caso in questo caso (dato che potevo solo scaricare file), come potevi affrontare la ricezione di una shell?

    
posta Michael A 02.06.2017 - 10:24
fonte

1 risposta

1

LFI, non ti darà una shell da sola. È necessario scaricare i file di configurazione e le origini dell'applicazione Web, questi possono indirizzare a entrambe le password che è possibile utilizzare nell'app Web, ssh, database o consentono di trovare un exploit su un'app Web memorizzata. (il whiteboxing è più semplice)

    
risposta data 02.06.2017 - 10:39
fonte

Leggi altre domande sui tag