Ich lerne "Penetration Testing von Webserver/Websites". Ich teste eine Sicherheits Web-Server mit den folgenden Schritten:Zugriff auf hochgeladene Dateien von gehosteten Website Temp-Ordner
Test 1: Durch inspizieren Element Werkzeuge, die ich neue Form Element hinzugefügt
Test 2: ich die Formularelemente gefüllt, die bereits waren existiert und durchsuchen pHP-Datei durch meinen injizierten Eingabedatei-Tag, wenn ich senden sie das Formular, es abgegeben und hochgeladen auch die Datei (sicher, dass die hochgeladene Datei würde in Tempfaltblatt dieser Website Tempfaltblatt aufgeschlagen wird)
Test 3: Jetzt Ich werde gehängt hier, weil ich nicht weiß, wie man auf diese PHP-Datei zugreift, die ich mit Schritt 2 hochgeladen habe?
Jede Idee wäre willkommen. Danke für Ihre Mitarbeit.
großartige Antwort, es bedeutet, ich habe nur sehr wenige Chancen, solche Art von Servern zu finden, von wo ich meine hochgeladenen Dateien bekommen kann? –
In der Tat. Die Verwendung dieser Art von Wissen kann nützlich sein, um zu lernen, wie man Systeme sichert, aber gehen Sie nicht herum, indem Sie andere Leute hacken, was illegal und unmoralisch ist. –
Wenn Sie Hacking lernen wollen, überprüfen Sie https://www.hackthissite.org/ –