Заливка шелла

Discussion in 'Песочница' started by TotalSX, 24 Jun 2015.

  1. TotalSX

    TotalSX New Member

    Joined:
    20 Jun 2015
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Есть сайт который разрешает заливку jpg, gif, png, все остальное относит к запрещенным. Также на сервере стоит проверка функцией getimagesize(). При заливке файла сервер меняет название на хеш и приписывает расширение файла которое ты залил, например залил: 1.png, 2.gif сервер меняет название на: хеш.png, хеш.gif соответственно. Попытки заливки с нуллбайтом тщетны, например shell.php%00.png все равно заливает как хеш.png. Есть ли выход?
     
  2. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    Как именно запрещается заливка php? Подменять при отправке пробовал?
     
  3. TotalSX

    TotalSX New Member

    Joined:
    20 Jun 2015
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Если ставишь любое расширение отличное от jpg, gif, png, то сервер ругается, пробовал перехватить и подменить, тоже не помогает


    "Попытки заливки с нуллбайтом тщетны, например shell.php%00.png все равно заливает как хеш.png."
     
  4. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
  5. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    от этого нет толку, если нельзя залить исполняемый файл
     
    _________________________
Loading...