Обход расширения файла при заливке на FTP

Discussion in 'Песочница' started by jangle, 24 Dec 2011.

  1. jangle

    jangle Member

    Joined:
    19 Nov 2006
    Messages:
    123
    Likes Received:
    6
    Reputations:
    6
    Доброго времени суток.
    Столкнулся с такой проблемой. Необходимо залить .ASP файл на ФТП. Но ФТП не принимает ASP, но принимает JPG, GIF.
    ASP - это веб шелл, который собираюсь использовать через HTTP://site.com/blabla.asp

    Как можно обойти это?

    Пробовал залить что-то типа 1.asp&.gif - залилось, но вот воспользоваться не возможно(

    По контенту файл не проверяется - только по расширению

    Как быть?

    ЗЫ: Windows
     
    #1 jangle, 24 Dec 2011
    Last edited: 24 Dec 2011
  2. DNSka

    DNSka Banned

    Joined:
    10 Jun 2007
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    1.asp&.gif - залей так
    а потом попробуй залить .htaccess в котором пропиши что файлы с расширением gif будут выполняться как asp
     
  3. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    если сервер IIS, то пробуй что нить типа file.asp;.jpg
    НАСКОЛЬКО Я ПОМНЮ IIS режет все после ; потом обращайся через веб file.asp;.jpg или file.asp

    туманно у меня в памяти, но попытка не пытка
     
    _________________________
  4. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Не совсенм так вроде..

    По описанию одной баги механизм залития такой

    Переименовываем ASP-шелл в shell.asp;.gif

    При первой загрузке файл загрузится именно с таким именем, при второй загрузке имя файла примет вид shell.asp;(1).gif

    и файл примет вид shell.asp - именно так он и будет лежать на сервере. Остаётся его найти )
     
    _________________________
Loading...