ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Загрузка веб-оболочки через обход пути

Автор: Intigriti

Загружено: 2023-05-18

Просмотров: 22217

Описание: 👩‍🎓👨‍🎓 Узнайте об уязвимостях загрузки файлов. Сервер этой лаборатории настроен на предотвращение выполнения пользовательских файлов, но это ограничение можно обойти, эксплуатируя вторичную уязвимость. Для решения этой лабораторной задачи мы загрузим простой PHP-веб-шелл и используем его для извлечения содержимого «секретного» файла.

Обзор:
0:00 Введение
0:12 Предыстория: Уязвимости загрузки файлов
0:33 Предыстория: Предотвращение выполнения файлов в каталогах, доступных пользователю
1:31 Информация о задании
2:03 Загрузка стандартного PHP-веб-шелла
2:43 Обход пути
3:41 Обход фильтра
6:00 Исправления
7:18 Заключение

Подробнее: https://blog.intigriti.com/hackademy/...

🔗 Задание @PortSwiggerTV: https://portswigger.net/web-security/...

🧑💻 Зарегистрируйтесь и начните взламывать прямо сейчас — https://go.intigriti.com/register

👾 Присоединяйтесь к нашему Discord — https://go.intigriti.com/discord

🎙️ Ведущие этого шоу:   / _cryptocat   ( @_CryptoCat ) и   / intigriti  

👕 Хотите немного Intigriti Swag? Загляните на https://swag.intigriti.com

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Загрузка веб-оболочки через обход пути

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Web Shell Upload via Obfuscated File Extension

Web Shell Upload via Obfuscated File Extension

Обход пути вторичного контекста Starbucks за 4000 долларов — Hackerone

Обход пути вторичного контекста Starbucks за 4000 долларов — Hackerone

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Web shell upload via path traversal | PortSwigger Academy tutorial

Web shell upload via path traversal | PortSwigger Academy tutorial

Remote code execution via web shell upload | PortSwigger Academy tutorial

Remote code execution via web shell upload | PortSwigger Academy tutorial

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

Вся IT-база в ОДНОМ видео: Память, Процессор, Код

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Структура файлов и каталогов в Linux

Структура файлов и каталогов в Linux

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

IP-адресация для начинающих: IP-адрес, маска сети, подсеть и NAT

IP-адресация для начинающих: IP-адрес, маска сети, подсеть и NAT

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Web Shell via Denylist Bypass!

Web Shell via Denylist Bypass!

Partial Construction Race Conditions

Partial Construction Race Conditions

Как обойти ограничения на загрузку файлов на сайт

Как обойти ограничения на загрузку файлов на сайт

Docker за 20 минут

Docker за 20 минут

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

Web Shell Upload via Content-Type Restriction Bypass

Web Shell Upload via Content-Type Restriction Bypass

Web Application Hacking - File Upload Attacks Explained

Web Application Hacking - File Upload Attacks Explained

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]