![]() |
Всем привет!
Подскажите пожалуйста, как можно залить shell, если сайт пропускает только картинки. Пробовал несколько способов - не помогло. |
Цитата:
Надо искать LFI которого может не быть. Если найдешь тогда только получится сделать шел из картинки. |
чтобы не создавать новую тему, спрошу здесь.
есть аплоад, не в админке. можно заливать с любым расширением, но файл переименовывается (.htaccess не загрузить). при попытке открыть .php (php3, php5, phtml и т.д.) - ошибка 500. возможно прав не хватает, но есть один момент: если загрузить картинку с расширением, например .dkfjg (ну или в принципе любым другим), то она откроется, как картинка, то же самое и с pdf. я так понимаю, стоит какой-то скрипт, который определят по содержимому что это за файл и сам решает как его открыть. может кто знает что это? как обойти? ПС LFI нет |
Цитата:
|
Цитата:
чтобы исключить момент вызова ошибки из-за кода Цитата:
Мой совет - искать другую точку входа, хотя предоставлять возможность заливать php файлы не есть хорошо |
Цитата:
Цитата:
получилось залить shtml, какие-то команды даже работают. но не работает смд и не могу читать php файлы. может есть варианты раскрутки? |
Цитата:
Код:
Code: |
Цитата:
|
| Время: 09:39 |