Просмотр полной версии : обход фильтрации содержимого файла
есть сайт на нем установлен Xoops нашел на нем imagemanager он нивкакую непропускает мой шелл в формате gif.
он проверяет при загрузке
1 размер картинки(минимум 300х300пикселей)
2 содержимое (при загрезке выдает Не разрешенный MIME-тип файла: application/octet-stream)
нада позарез. если кто знает решение данной траблы просьба откликнутся
уу.gif.php тоже не катит?
нед при загрузке выкидывает MIME-тип файла: application/octet-stream
тоесть скрипт шарит что пытаются загрузить исполняемый файл
brasco2k
29.04.2008, 18:45
Попробуй совместить картинку добавлением в конец php кожа,a так же в папку загрузи .htaaccess с указанием восприятия файла как php
brasco2k
29.04.2008, 18:48
Поищи эксплоит или видео какое-нибудь
версию узнать неудалось загружает только jpeg + в конец если добавить пхп код файл просто незагружается
попробуй в коменты к картинке добавить пшп код
там нельзя добавлять коменты к картинке. можно лиш загрузить ее а уже с админ панели добавлять к ней новости
омг
создаёшь у себя на компе jpeg картинку, жмёшь свойства -> сводка - > в поле комментарий пишешь свой пшп код
Invalid file content
но всеравно спс за совет
http://funkyimg.com/u/558/637/sh.jpg
jpg картинка, 29х29, внутри шелл от дрмиста. размер меньше 10кб) а mime type можно подменить. Ловишь пакет с помощью tamper data и заменяешь на нужный.
sedoy_xxx
26.06.2008, 22:32
to +toxa+
Если есть возможность перезалей куда-нибудь шелл от дрмиста пожалуйста
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot