Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Запуск шелла в виде .gif изображения (https://forum.antichat.xyz/showthread.php?t=35114)

Alexkz 10.03.2007 10:48

Запуск шелла в виде .gif изображения
 
В общем мужики, столкнулся с такой проблемой! Есть скрипт, фотоальбом, в нем тупая проверка загружаемого изображения, проверяется не сам файл, а его название, т.е. если расширение .gif или .jpeg тогда файл проходит! =)
Внимание, знатоки, теперь вопрос: =)
Как запустить шелл из этого файла?
На картинку идет прямой линк, т.е. использовать нулевой байт не получится! =(
Есть еще какие нибудь варианты?
Буду очень благодарен!

ice1k 10.03.2007 10:51

Ищи, где его можно заинклудить... =\

Spyder 10.03.2007 12:05

Айсег прав.
Заливай <? system('xek') ?> в виде .gif картинки, а потом ищи инклуд

*[poison]* 10.03.2007 13:17

почитай тут : http://www.securitylab.ru/contest/291564.php
может поможет.

+toxa+ 10.03.2007 15:59

Если те требуется выполнить gif картинку как пхп скрипт то те поможет .htaccess . В твоём случае это бесполезно)

ground_zero 10.03.2007 16:05

http://invisiblezone.net/articles/php_bug.txt


Время: 00:52