Показать сообщение отдельно

  #2904  
Старый 27.03.2021, 09:41
3nvY
Познающий
Регистрация: 08.06.2015
Сообщений: 50
С нами: 5753846

Репутация: 11
По умолчанию

Доброго времени суток. Столкнулся с проблемой при загрузке шелла.

На сайте есть функция загрузки аватарки, в запросе можно подменить расширение файла на какое угодно. Файл успешно грузится на сервак, но при переходе по ссылке он открывается как пикча (как ссылка внутри тега img), какое бы расширение я не выбрал. В ответе сервер возвращает content type image/jpeg (или тот, биты которого я подставляю в пэйлоад). Подмена mime type в реквесте на отличное от gif/png/jpeg не дает залить файл.

Как можно запустить код эксплойта?

Сервер: nginx
 
Ответить с цитированием