Загрузка...

PENTESTING en Aplicaciones Web - Bypass de funciones deshabilitadas PHP con carga de archivos

El escenario es un pentesting web sobre un portal de empleo en donde solo se permite la carga de curriculum en formato imagen. Y el sistema web tiene funciones php deshabilitadas la cual vamos aprechar para luego obtener acceso mediante una revershell.

Que aprenderás:

1. Enumeración de puertos con Nmap.
2. Enumeración de directorios con Gobuster.
3. Eludir funciones peligrosas deshabilitadas con Chankro.
4. Uso de Burpsuite.
5. Carga arbitraria de archivos usando números o bits mágicos.
6. Acceso al servidor mediante una revershell en bash.

Видео PENTESTING en Aplicaciones Web - Bypass de funciones deshabilitadas PHP con carga de archivos канала Paul Portales
Страницу в закладки Мои закладки
Все заметки Новая заметка Страницу в заметки

На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.

Об использовании CookiesПринять