
27.03.2021, 09:41
|
|
Познающий
Регистрация: 08.06.2015
Сообщений: 50
С нами:
5753846
Репутация:
11
|
|
Доброго времени суток. Столкнулся с проблемой при загрузке шелла.
На сайте есть функция загрузки аватарки, в запросе можно подменить расширение файла на какое угодно. Файл успешно грузится на сервак, но при переходе по ссылке он открывается как пикча (как ссылка внутри тега img), какое бы расширение я не выбрал. В ответе сервер возвращает content type image/jpeg (или тот, биты которого я подставляю в пэйлоад). Подмена mime type в реквесте на отличное от gif/png/jpeg не дает залить файл.
Как можно запустить код эксплойта?
Сервер: nginx
|
|
|