nemainthium сказал(а):
А как вы определили путь до залитого шела? /test/logo/
ПКМ по картинке и "Открыть картинку в новой вкладке".
Также, если ознакомиться с эксплойтом, то можно прочитать следующее
The resulting PHP file can then be accessed at
[Vtiger URL]/test/logo/2.php
Даже в видео ТС акцентировал на этом внимание.
nemainthium сказал(а):
или где можно почитать про это.
На сайте разработчика Burp Suite есть справка по всем инструментам.
nemainthium сказал(а):
В хабровском врайтапе брутфорс паса осуществлялся через бурп. Если кто так делал, поделитесь настройками интрудера
- Настраиваете Burp Suite
- Идете на страницу с CRM
- Вводите логин
admin и любой пароль. Нажимаете на "Sign in"
- В Burp Suite ловите запрос
- ПКМ по полю
и выбираете "Send to Intruder"
- Кликаете на вкладку "Intruder"
- Вкладка "Target"
- Вкладка "Positions"
Тут мы оставим только пароль для перебора. Остальные параметры отредактируем
Результат
- На вкладка "Payloads" выбираете "Payload type" Simple list или Runtime file.
Допустим, выбрали Simple list. В секции Payload Options [Simple list] нажимаете на Load... и выбираете SecLists файл на 100000 паролей.
Остальное подстраиваете под себя.
Нажимаете на Start atack и ждете. Во вкладке Results можно выбрать сортировку по Length по убыванию.