![]() |
загрузка произвольных файлов через архив.
Снова небольшой очерк.
Пару раз сталкивался с веб приложениями в которых можно было загрузив архив, распаковать его. Но дело в том, что если нет проверки на '../'(опуститься на каталог выше), то файлы можно распаковать в произвольные каталоги на сервере. например архив: Цитата:
Рассмотрим веб приложение DCMS там используется PclZip класс для работы с zip архивами. Администратор может загружать и распаковывать архивы в разделе загрузки: PHP код:
Цитата:
Вот ещё аналогичный баг http://vuln.sg/net2ftp096-en.html |
http://www.sektioneins.de/advisories/SE-2008-06.txt
|
Цитата:
PS бесит что всякая школота орет что баян, мега хакиры xD По поводу баянов и прочей ху*ни. да это баян я в курсе, еслиб он им не был, его в паблике не постил бы. |
| Время: 23:04 |