PDA

Просмотр полной версии : Запуск шелла в виде .gif изображения


Alexkz
10.03.2007, 10:48
В общем мужики, столкнулся с такой проблемой! Есть скрипт, фотоальбом, в нем тупая проверка загружаемого изображения, проверяется не сам файл, а его название, т.е. если расширение .gif или .jpeg тогда файл проходит! =)
Внимание, знатоки, теперь вопрос: =)
Как запустить шелл из этого файла?
На картинку идет прямой линк, т.е. использовать нулевой байт не получится! =(
Есть еще какие нибудь варианты?
Буду очень благодарен!

ice1k
10.03.2007, 10:51
Ищи, где его можно заинклудить... =\

Spyder
10.03.2007, 12:05
Айсег прав.
Заливай <? system('xek') ?> в виде .gif картинки, а потом ищи инклуд

*[poison]*
10.03.2007, 13:17
почитай тут : http://www.securitylab.ru/contest/291564.php
может поможет.

+toxa+
10.03.2007, 15:59
Если те требуется выполнить gif картинку как пхп скрипт то те поможет .htaccess . В твоём случае это бесполезно)

ground_zero
10.03.2007, 16:05
http://invisiblezone.net/articles/php_bug.txt