• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Вопрос по шеллам / админкам

cody403

New member
05.02.2024
2
0
BIT
46
Ребята,сам недавно влился в тему пентеста.Интересуют вопрос по самым распространненым направлениям,через которые заражают сайты шеллами,вытягивают админки?

1.По шеллам,знаю про существование метода залива через sqli,слышал про php eval (но особо не допер,что это такое).Что еще входит в эту часть вопроса?
2.Админки,я так понимаю есть метод нахождения в бд через sqli,после получения админки - сразу появляется возможность залива шелла через файловый менеджер.Какие самые распространненые движки имеющие в себе админку,по каким адресам они чаще всего находятся по умолчанию,есть ли альтернативные варианты,и есть ли готовые решения по масштабированию?
 

f22

Codeby Academy
Gold Team
05.05.2019
1 841
225
BIT
1 043
Ребята,сам недавно влился в тему пентеста.Интересуют вопрос по самым распространненым направлениям,через которые заражают сайты шеллами,вытягивают админки?

1.По шеллам,знаю про существование метода залива через sqli,слышал про php eval (но особо не допер,что это такое).Что еще входит в эту часть вопроса?
2.Админки,я так понимаю есть метод нахождения в бд через sqli,после получения админки - сразу появляется возможность залива шелла через файловый менеджер.Какие самые распространненые движки имеющие в себе админку,по каким адресам они чаще всего находятся по умолчанию,есть ли альтернативные варианты,и есть ли готовые решения по масштабированию?
Загляните в раздел Обучение в codeby.games
Интересующие вас темы рассматриваются в бесплатных уроках, так же есть таски, где можете потренироваться
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!