ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

24.03.2018, 09:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
|
|
|
|

24.03.2018, 14:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 15179
Репутация:
0
|
|
directory traversal пробовал? А если указать существующий файл, перепишет его, или добавит новые внутренности к существующим? И еще, параметр type что-то меняет вообще? Можно попробовать еще локальный файл включить.
https://rdot.org/forum/showthread.php?t=343 - хоть там и врятли инклуд, но может помочь(еле нашел эту ссылку)
|
|
|
|

24.03.2018, 14:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
Сообщение от Nufai
Nufai said:
↑
directory traversal пробовал? А если указать существующий файл, перепишет его, или добавит новые внутренности к существующим? И еще, параметр
type
что-то меняет вообще? Можно попробовать еще локальный файл включить.
https://rdot.org/forum/showthread.php?t=343
- хоть там и врятли инклуд, но может помочь(еле нашел эту ссылку)
Пробовал ли я directory traversal? Да. выдает белую страницу, но ничего более. Ни загрузки файлов. ни вывод. Ничего.
Файл перезаписывает. тупо перезаписывает внутреннее содержимое, но не меняет расширение.
параметр type похоже ни на что не влияет, там хоть dLLL2123 укажи - он спокойно зальет картинку или html со стороннего ресурса и переименует в *.png
Вообще, бессмысленно все.
|
|
|
|

24.03.2018, 14:30
|
|
Guest
Сообщений: n/a
Провел на форуме: 15179
Репутация:
0
|
|
Если не меняет расширения, то можно побрутить папку на предмет существующих файлов(другие php, .htaccess, еще что-то)
|
|
|
|

24.03.2018, 14:36
|
|
Guest
Сообщений: n/a
Провел на форуме: 238786
Репутация:
40
|
|
так ты не создавай темы, а сразу всё подробно описывай с скринами, с запросами и результатами, нахрена плодить овер много тем ?
|
|
|
|

03.04.2018, 10:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
|
|
|
|

03.04.2018, 16:11
|
|
Guest
Сообщений: n/a
Провел на форуме: 20361
Репутация:
46
|
|
Сообщение от Muracha
Muracha said:
↑
Так же на сайте есть скрипт reload.php - Исходники мне увы неизвестны, скорее самопис.
Сообщение от Muracha
Muracha said:
↑
То есть это локальная читалка файлов где данные записываются в png файл.
попробуй исходники поискать, если найдёшь то там явно больше прояснится
вообще если параметр type не влияет на результат, то скорее всего в коде жёстко прописано расширение, но это не точно
|
|
|
|

03.04.2018, 16:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 20361
Репутация:
46
|
|
Сообщение от dmax0fw
dmax0fw said:
↑
попробуй исходники поискать, если найдёшь то там явно больше прояснится
хотя возможно и не нужно искать, попробуй по относительному пути прочитать
Код:
Code:
reload.php?image=./reload.php&type=png&title=test&state=new
|
|
|
|

03.04.2018, 16:21
|
|
Guest
Сообщений: n/a
Провел на форуме: 54593
Репутация:
0
|
|
Сообщение от dmax0fw
dmax0fw said:
↑
попробуй исходники поискать, если найдёшь то там явно больше прояснится
вообще если параметр type не влияет на результат, то скорее всего в коде жёстко прописано расширение, но это не точно
Параметр type на результат не влияет, то есть можно без него:
reload.php?image=/etc/passwd&title=blalbalbabla&state=new
reload.php?image=/etc/passwd&type=php&title=blalbalba&state=new
Исходник получил. Базу сайт не использует.
.SpoilerTarget" type="button">Spoiler: code
|
|
|
|

03.04.2018, 16:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 20361
Репутация:
46
|
|
Сообщение от Muracha
Muracha said:
↑
$title = $_GET['title'] .'.png';
Сообщение от Muracha
Muracha said:
↑
file_put_contents($_UPLOAD_PATH . $title, $imagedata);
вот и ответ
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|