Shikata Ga Nai

Private? There is no such things.

DVWAでFile Upload(Low)

Hey guys!

セキュリティレベル『Low』で、『File Upload』メニューを選択。

アップロードするphpファイルを作成して保存。

 

f:id:ThisIsOne:20191106163824p:plain


いつものようにDVWAのソースコードを確認。

 

f:id:ThisIsOne:20191106162116p:plain

 

保存したphpファイルを選択して。

 

f:id:ThisIsOne:20191106162307p:plain

 

『Upload』ボタンを押すとアップロード成功のメッセージが。

 

f:id:ThisIsOne:20191106162441p:plain

 

メッセージから2つほど階層を上がって『hackable』ディレクトリ配下へ保存されたようだ。

ブラウザのURLを保存されたファイルを指定するように変更して実行するコマンドを『cmd=』の後に指定すると実行された。

 

f:id:ThisIsOne:20191106163737p:plain

 

Best regards,