Remote code execution via polyglot web shell upload

Pubblicato il: 16 dicembre 2021
sul canale di: Bug Bounty España
1,975
20

Este laboratorio contiene una función de carga de imágenes vulnerable. Aunque verifica el contenido del archivo para verificar que sea una imagen genuina, aún es posible cargar y ejecutar código del lado del servidor.

Para resolver el laboratorio, cargue un shell web PHP básico, luego utilícelo para exfiltrar el contenido del archivo / home / carlos / secret. Envíe este secreto mediante el botón que se proporciona en el banner del laboratorio.

Puede iniciar sesión en su propia cuenta con las siguientes credenciales: wiener: peter


In questa pagina del sito puoi guardare il video online Remote code execution via polyglot web shell upload della durata di ore minuti seconda in buona qualità , che l'utente ha caricato Bug Bounty España 16 dicembre 2021, condividi il link con amici e conoscenti, su youtube questo video è già stato visto 1,975 volte e gli è piaciuto 20 spettatori. Buona visione!