Чаты или post запрос кривой или проверка имени файла стоит

Discussion in 'Веб-уязвимости' started by morfey, 21 Dec 2006.

  1. morfey

    morfey New Member

    Joined:
    14 Dec 2006
    Messages:
    24
    Likes Received:
    3
    Reputations:
    3
    Народ помогайте... уйму времени потратил а пробиться немогу.

    ковырял чат один, нашел вроде как баг...
    скрипт обновляет аватарку.
    видимых проверок на имя и содержимое файла я незаметил но тем не менее...

    вот код:
    я думаю многие поняли что это за чат(говорить напрямую небуду в опасении масс дефейсов)

    посылаю скрипту пост запрос
    запрос вроде как проходит но возвращает хтмл код страницы загрузки аватарки... файла в дире нету.
    Хрен знает.. ставлю filename="shell.php.jpg" и <? system($_GET[cmd]);?> меняю на 123
    запрос проходит и файлик создается.
    как только меняю название файла на php или пытаюсь обойти проверку тутже ставиться фильтр.

    мистика какаято.. я как только нашел этот прикол тутже проверил и скрипт как миленький создал шелл , даж не поперхнулся.
    Трабла в том что так получилось всего 1-н раз и я (дуррак) не сохранил тот запрос.
     
    #1 morfey, 21 Dec 2006
    Last edited: 21 Dec 2006