Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   обход фильтрации содержимого файла (https://forum.antichat.xyz/showthread.php?t=68773)

muse 29.04.2008 18:25

обход фильтрации содержимого файла
 
есть сайт на нем установлен Xoops нашел на нем imagemanager он нивкакую непропускает мой шелл в формате gif.
он проверяет при загрузке
1 размер картинки(минимум 300х300пикселей)
2 содержимое (при загрезке выдает Не разрешенный MIME-тип файла: application/octet-stream)

нада позарез. если кто знает решение данной траблы просьба откликнутся

xcedz 29.04.2008 18:26

уу.gif.php тоже не катит?

muse 29.04.2008 18:36

нед при загрузке выкидывает MIME-тип файла: application/octet-stream
тоесть скрипт шарит что пытаются загрузить исполняемый файл

brasco2k 29.04.2008 18:45

Попробуй совместить картинку добавлением в конец php кожа,a так же в папку загрузи .htaaccess с указанием восприятия файла как php

brasco2k 29.04.2008 18:48

Поищи эксплоит или видео какое-нибудь

xcedz 29.04.2008 18:53

xoops версия какая?

muse 29.04.2008 19:27

версию узнать неудалось загружает только jpeg + в конец если добавить пхп код файл просто незагружается

Spyder 29.04.2008 22:25

попробуй в коменты к картинке добавить пшп код

muse 29.04.2008 22:29

там нельзя добавлять коменты к картинке. можно лиш загрузить ее а уже с админ панели добавлять к ней новости

Spyder 29.04.2008 22:43

омг
создаёшь у себя на компе jpeg картинку, жмёшь свойства -> сводка - > в поле комментарий пишешь свой пшп код


Время: 12:44