![]() |
Всем привет.
Имеем SSRF через file_get_contents, но с ограничением по загрузки фотографий с расширением gif, png, jpg Фильтров ввода нет Такой вариант срабатывает file:///var/www/fastuser/data/www/site/1.png Есть возможность через враперы пхп что то сделать? |
А попробуйте так
Код:
php://filter/convert.base64-encode|convert.base64-decode/resource=file:///etc/passwd |
Цитата:
Загуглил, там внури PHP: Код:
$wh_im |
| Время: 21:29 |