Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Есть возможность залить Txt (https://forum.antichat.xyz/showthread.php?t=56560)

roflash 26.12.2007 02:41

Есть возможность залить Txt
 
Помогите пожалуйста , нашёл в одном чате багу , можно вместо фото заливать любой файл , но при попытки залить php , Он почему то читаеться как ТХТ , тоисть выводит всё содержимое. Алгоритм таков : выбираю файл , он заливаеться на сервер как ****.jpg , при открытии виден текст а вот как быть с пхп кодом ???

n0ne 26.12.2007 10:51

Как пхп файл исполница только если ты откроешь его через локальный пхп-инж.

AFoST 26.12.2007 12:21

Я тоже раньше не вкуривал и пытался чтобы jpg исполнялся как пхп =) Здесь фишка в том, что функции include('file') пофигу какого расширения будет file. Он его инклудит и исполняет как пхп код.

Termin@L 26.12.2007 21:00

попробуй назвать файл так : file.php%00 возможно сработает, если magic_quotes не включены

heks 26.12.2007 21:28

там есть файл в дире .htacces так что ли точно не помню а смотреть лень так вот в нем написано что бы php файлы открывалися как txt ищи локальный инклуд на сайте и подгружай этот тхт файл может так получится загрузить а может и нет сам точно незнаю тоже учусь

helat 26.12.2007 23:48

попробуй .php3

Termin@L 26.12.2007 23:49

тоже возможный вариант, ээээ автор я не дорубил суть, так ты можешь загрузить файл, чтобы на серве у него было расширение пхп? Или только jpg, просто в первом случае там действительно .htaccess, который вырубает все скрипты в дире, во втором случае может спасти нулевой байт

P.S. фокусы с расширениями не прокатят, так как сервер интерпретировать находящиеся в папке файлы не будит, вообще никак...(если конечно админ не полный лох) и если действительно там есть .htaccess

$n@ke 27.12.2007 01:43

.phtml, .pl, .cgi
а мож там вообще asp? =)))

AFoST 27.12.2007 02:00

Не знаю...возможно писать ещё так???
PhP phP Php ну итд

Loker 29.12.2007 21:09

попробуй Php может там по регистру фильтрация. Я помню в какомто видео это было.


Время: 09:30