DO MESMO MODO QUE O PAYLOAD FILE:// PROCURA PELO SHELL CUJO UPLOAD FOI FEITO, PODEMOS REFERENCIAR OUTRO ARQUIVO NO SISTEMA COM UM CONTEÚDO CONTROLADO POR NÓS ATÉ CERTO PONTO. OS SERVIDORES WEB APACHE, POR PADRÃO, GERAM UM ARQUIVO ACCESS.LOG EM ALGUM LUGAR NO DISCO. ESSE ARQUIVO CONTÉM TODAS AS REQUISIÇÕES ENVIADAS À APLICAÇÃO, INCLUINDO O URL. COM BASE EM SUA EXPERIÊNCIA, ALGUNS EXPERTS EM PESQUISAS NO GOOGLE INFORMAM QUE ESSE ARQUIVO GERALMENTE ESTÁ EM /VAR/LOG/APACHE2 OU EM /VAR/LOG/HTTPD. manual do hacker.
Nenhum comentário:
Postar um comentário