2- با استفاده از اسکنر ها و گزینه هایی مثل crawler میتونید لیست فایل ها و مسیرهای موجود رو بدست بیارید
3- نوع cms رو تشخیص بدید و اگر cms معروف باشه(مثل وردپرس و جوملا و اپادانا و. ..) محل های اپلود شل هم در انها مشخص هست و با سرچ در انجمن و پست های علیرضا اتکر و دیگران به نتیجه می رسید
4- اگر در محل اپلود شل باگ xss موجود باشه میشه با یک کد چاوااسکریپت محل انتقال شل رو فهمید که اموزشش در انجمن هست
5- استفاده از live http header یا tamper data هم میتونه برای خوندن header استفاده بشه که در بعضی موارد محل اپلود شل هم دیده میشه
6- ببنید میتونید بین دایرکتوری های سایت گذر کنید و یک پوشه به عقب یا جلو برید . در این صورت میتونید دستی هم سایت رو کاوش و به نتیجه برسید
روش و راه حل زیاد هست و بسته به تجربه میشه استفاده کرد
البته ممکن هست نام شلر تغییر کنه یا به کدهای شلر حساس باشه و بعد اپلود حذف بشه یا یه فرمت و حجم فایل حساس باشه و اپلود نشه و خطایی هم نده که اینا رو هم میتونید با روشها و ترفندهایی دور بزنید
برچسب:
نویسنده: محمد رضا جوادیان