Показать сообщение отдельно

  #9  
Старый 20.07.2019, 10:43
look2009
Новичок
Регистрация: 03.06.2009
Сообщений: 2
С нами: 8915353

Репутация: 0
По умолчанию

Цитата:
Сообщение от N@b$ter  

через мозилу попробуй с помощью темпер дата.
Переменуй шелл в shell.jpg затем включи перехват данных и когда будешь заливать "картинку" нажми вмешаться в запрос, переименуй shell.jpg в запросе на shell.php и content-type поставь application/x-httpd-php\r\n должно помочь, если что пиши в личку
Да, но это только если фильтр на js, если на серваке расписана мета в скрипте, то не получится, но как вариант может прокатить банальная подмена запроса.

Пробуй ещё при подмене перед именем файла пропиши ../ если файл пролился выше в дирректорию, пробуй подниматься до индекс папки, возможно в корневой дирректории скрипт выполнится, т.к. там обыччно права плохо настроенны, ну или можешь так прописать ../folder_name/ что-бы пролиться в другую папку, при условии, что возможно гулять по папкам.
 
Ответить с цитированием