PDA

Просмотр полной версии : Уязвимость в Uplodere


GrAmOzEkA
11.04.2007, 14:03
Вобщем тема такая. Был один сайт (был потому ,что уже сломан =) ) на нём стоял вот такой аплодер файлов (http://dloadx.ifolder.ru/1645455) ,я случайно наткнулся в сети на такой же аплодер ток на другом сайте и мне стало интересно возможно ли загрузить шелл через этот аплодер. Я пытался переименовывать шелл в *.gif.php , *.php.gif , пытался грузить хитассес со следующим содержимым:
<Files "shell.jpg">
AddType application/x-httpd-php .jpg
</Files> ,но в результате ничего хорошего не получалось. Мож у кого получится загрузить шелл, буду очень благодарен.

guest3297
11.04.2007, 14:10
Смотря какой "аплоадер".

Gh0s7
11.04.2007, 14:39
Исходники приведены выше.

И ещё в исходниках есть такая тема:

$MaxFileSize = 3000000;
$AllowedTypes = "gif|jpg";

Если я не ошибаюсь ,то это помойму фильтр по размеру и разрешаемым типам файлов

Если расширения фильтруются, то загрузить шелл ты не сможешь. Пробуй другие способы.