HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.08.2012, 11:37
Bragal
Guest
Сообщений: n/a
Провел на форуме:
4134

Репутация: 0
По умолчанию

В админке можно грузить только картинки, причем проверка осуществляется с помощью функции

PHP код:
PHP:
[
COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"]function[/COLOR][COLOR="#0000BB"]isImage[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$fileName[/COLOR][COLOR="#007700"]) {

[/COLOR][COLOR="#0000BB"]$regexp_images[/COLOR][COLOR="#007700"]=[/COLOR][COLOR="#DD0000"]'/\.(jpe?g|gif|png|bmp)$/i'[/COLOR][COLOR="#007700"];

return
(boolean)[/COLOR][COLOR="#0000BB"]preg_match[/COLOR][COLOR="#007700"]([/COLOR][COLOR="#0000BB"]$regexp_images[/COLOR][COLOR="#007700"],[/COLOR][COLOR="#0000BB"]$fileName[/COLOR][COLOR="#007700"]);

}[/COLOR][/COLOR
Реально как нибудь обойти эту проверку?
 
Ответить с цитированием

  #2  
Старый 06.08.2012, 12:13
mrfreeze
Guest
Сообщений: n/a
Провел на форуме:
3060

Репутация: 0
По умолчанию

Дописать расширение шелла .gif, не?
 
Ответить с цитированием

  #3  
Старый 06.08.2012, 12:17
Bragal
Guest
Сообщений: n/a
Провел на форуме:
4134

Репутация: 0
По умолчанию

Не, не выполняется он тогда.
 
Ответить с цитированием

  #4  
Старый 13.08.2012, 04:04
Unknown
Guest
Сообщений: n/a
Провел на форуме:
6070

Репутация: 5
По умолчанию

А локального инклюда нет?

Тогда можно было бы в EXIF дописать шелл и загрузить, потом проинклюдить
 
Ответить с цитированием

  #5  
Старый 13.08.2012, 04:11
BLurpi^_^
Guest
Сообщений: n/a
Провел на форуме:
65325

Репутация: 9
По умолчанию

Дак нужно не просто поменять расширение, но и заменить mime-type отправляемого файла с image/jpeg, на application/octet-stream
 
Ответить с цитированием

  #6  
Старый 13.08.2012, 04:19
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

миме не проверяется, и вообще тут бесполезно что то сделать.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ