Citat:
Ursprungligen postat av kruximuxz
Jag har hittat en sida som tillåter användare att länka till sin avatar. Man postar alltså en länk till sin bild. Sidan kollar inte länken dvs jag kan ladda upp .php filer och samma text som går in kommer ut inom förljande tecken src="{avatar}".
Är du 100% säker på att din kod inte kommer evalueras? Det vet du faktiskt inte förrän du testat. Så ladda upp en bild och se vart den lägger sig, ta sedan bort den och ladda upp ett shell.
/dir/c99.php. Ani-Shell eller c99. Från där kan du roota servern vilket kan leda till massdeface, du kommer (om du har tur) få med dig 20 sidor. Tyvärr så loggas inte lösen och användare på den sortens plattform men du kan få ut mycket mer enligt mig.
Men använd Fiddler för att se om du kan spoofa HTTP Headern då kan du ändra cookies och
annan skit.
Denna metod använde jag på fullylinked.com om ni minns...
https://www.owasp.org/index.php/HTTP_Request_Smuggling