Upload bypass security medium DVWA - kali linux

Опубликовано: 13 Октябрь 2024
на канале: Cyber Akuma
52
0

Vamos a intentar subir la imagen del video anterior
y nos va a mostrar un mensaje de error ya que no podemos sobrepasar
los 100000 bytes

si intentamos hacer el bypass por tamper data nos seguira mostrando el error
ya que si entramos el codigo fuente podemos ver que la validacion esta directo en php
en este caso este bypass no nos va a funcionar

si intentamos subir el archivo php nos mostrara un error
vemos en el codigo fuente que tiene restriccion de tipo de archivo
para hacer el bypass haremos los siguiente
en la terminal nos posicionamos en la carpeta donde se encuentra el archivo php
vamos a copiarlo pero le agregamos la extension jpg
cp img.php imh.php.jpg

si hacemos un ls -l
vemos que el archivo lo muestra de otro color
ahora intentamos subir este archivo

si nos lo permitio ya que como cambiamos la extension se convierte en un archivo
de tipo imagen

si nos vamos a la ruta donde esta guardado
vemos que si podemos ejecutar el archivo como si fuera un php
esto se debe a una caracteristica de php que dice
no importa que extension tenga el archivo siempre y cuando tenga php y lo interpreta

happy hacking