Entradas

webshells para auditorías de seguridad

Imagen
  https://www.onlinetis.com webshells para auditorías de seguridad Kali Linux incluye una colección completa de webshells preinstaladas para pruebas de penetración y auditorías de seguridad autorizadas. Se encuentran ubicadas en el directorio del sistema /usr/share/webshells/ . 1. Ubicación y Estructura en Kali Linux Para listar las webshells disponibles, abre una terminal y ejecuta: Bash ls -la /usr/share/webshells/ Las webshells están organizadas por lenguaje y tecnología en subdirectorios específicos: /usr/share/webshells/php/ : Webshells y reverse shells para entornos PHP (Apache, Nginx). Incluye scripts populares como php-reverse-shell.php (de PentestMonkey) y simple-backdoor.php . /usr/share/webshells/asp/ y /aspx/ : Scripts para servidores web IIS en entornos Windows. /usr/share/webshells/jsp/ : Webshells para servidores de aplicaciones Java (Tomcat, GlassFish, WildFly). /usr/share/webshells/perl/ : Scripts en Perl para servidores CGIs tradicionales. /usr/share/webshells/...

Webacoo ocultar la ejecución remota de comandos dentro de las cabeceras HTTP

Imagen
  https://www.onlinetis.com Webacoo ocultar la ejecución remota de comandos dentro de las cabeceras HTTP Webacoo ( Web Backdoor Cookie ) es una herramienta de prueba de penetración histórica que estuvo disponible en distribuciones como Kali Linux, diseñada para ilustrar cómo los atacantes pueden ocultar la ejecución remota de comandos dentro de las cabeceras HTTP de una aplicación web PHP. Actualmente es una herramienta obsoleta y descatalogada en las versiones modernas de Kali Linux, reemplazada por conceptos y controles de seguridad orientados a la detección de webshells . ¿Cómo funciona el concepto de un backdoor basado en cookies? A diferencia de una webshell tradicional en PHP que recibe comandos mediante parámetros visibles en la URL ( GET ) o en el cuerpo de la petición ( POST ), el mecanismo basado en cookies opera de la siguiente manera: Inyección/Persistencia: Se aloja un script PHP ligero en el servidor web vulnerado. Canal encubierto (HTTP Cookie): Los comandos de c...