Найти в Дзене

#3 Уязвимость DVWA - File Upload (Уровень Low)

Здравствуйте, дорогие друзья.

Продолжаем рассматривать уязвимости DVWA, и сегодня остановимся на загрузке файлов с низкими настройками безопасности.

Суть этой уязвимости заключается в том, чтобы «залить» php-шелл на сервер, и после этого проэксплуатировать его.

Перейдем к практике, и выставим настройки безопасности на уровень «low»:

-2

Переходим на вкладку «Upload»:

-3

Далее нам нужно приготовить наш шелл с кодом html, для последующей наглядности работы в качестве демонстрации возможностей.

Код выглядит как:

-4

Сохраняем его как «Shell.php»:

-5

Следующим шагом загружаем файл на сервер:

-6

Осталось запустить наш код на веб-сайте. Для этого копируем путь до шелла. Он выглядит как «/hackable/uploads/Shell.php», и вставляем его в адресную строку URL и жмем Enter:

-7

Итак, шелл был выполнен, о чем нас оповещает запись на странице.

На этом все. Всем хорошего дня!