Content-Type и заливка шелла

Discussion in 'Уязвимости' started by j0ker13, 21 Mar 2009.

  1. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    на сайте есть конструкция по заливке картинок. проверятся только Content-Type
    есть же фишка с подменой его?)
    пытался разобратся с запросом через livehttp. повторяя запрос через этот же плагин ничего не меняя выводит ошибку:
    кто уже пытал это?) можете обьяснить что неправильно и какие подводные камни?)
     
  2. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Не пытал,но врядли тебе кто-то поможет,если сам запрос неизвестен )

    ЗЫ: У POST вообще нет ограничения на количество посылаемых символов,а у GET - или 255,или 512 )

    ЗЫ2: Тебе же выдали код 413.Ясное дело,что он относится к группе ошибочных кодов.Погугли сначала...мб уже кто-то сталкивался с такой проблемой
     
    #2 Велемир, 21 Mar 2009
    Last edited: 21 Mar 2009
  3. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    j0ker13, стукни в аську 674542 - помогу =)
     
  4. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    подводный камень в live http headers один - надо удалять строку "Content-Length: xxx" при пост запросе. профит.
     
    _________________________
  5. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    помогло) спс)