HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.01.2019, 12:12
brown
Guest
Сообщений: n/a
Провел на форуме:
43449

Репутация: 1
По умолчанию

Пробую залить шелл

Код:
Code:
Content-Disposition: form-data; name="files[]"; filename="1.php.jpg"
Content-Type: image/jpeg
Заливается как картинка(.jpg) но в теле .

Пробывал залить картинку с раширением php пишет что не верный формат файла.

Пробывал залить .htaccess пишет что не верный формат файла.

Нужно както отсечь расширение

пробывал 1.php%%%.jpg 1.php\\\.jpg

1.php/\jpg заливает как jpg
 
Ответить с цитированием

  #2  
Старый 06.01.2019, 13:42
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


Отправить сообщение для b3 с помощью ICQ
По умолчанию

не нафазилось, да?
 
Ответить с цитированием

  #3  
Старый 06.01.2019, 14:44
xmp
Guest
Сообщений: n/a
Провел на форуме:
4317

Репутация: 4
По умолчанию

если с веткой повезёт 1.php;jpg
 
Ответить с цитированием

  #4  
Старый 07.01.2019, 01:41
qwaszx000
Guest
Сообщений: n/a
Провел на форуме:
8405

Репутация: 7
По умолчанию

1.php%00.jpg

Или

1.php\00.jpg

Не катят?

Попробуй другие расширения пыхи.

.php5, .php7 и тд...
 
Ответить с цитированием

  #5  
Старый 07.01.2019, 01:58
grimnir
Guest
Сообщений: n/a
Провел на форуме:
216062

Репутация: 231
По умолчанию

Да чтобы не возиться так долго попробуй https://github.com/almandin/fuxploider

и в Burp Pro https://github.com/portswigger/upload-scanner
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ