![]() |
обход фильтрации содержимого файла
есть сайт на нем установлен Xoops нашел на нем imagemanager он нивкакую непропускает мой шелл в формате gif.
он проверяет при загрузке 1 размер картинки(минимум 300х300пикселей) 2 содержимое (при загрезке выдает Не разрешенный MIME-тип файла: application/octet-stream) нада позарез. если кто знает решение данной траблы просьба откликнутся |
уу.gif.php тоже не катит?
|
нед при загрузке выкидывает MIME-тип файла: application/octet-stream
тоесть скрипт шарит что пытаются загрузить исполняемый файл |
Попробуй совместить картинку добавлением в конец php кожа,a так же в папку загрузи .htaaccess с указанием восприятия файла как php
|
Поищи эксплоит или видео какое-нибудь
|
xoops версия какая?
|
версию узнать неудалось загружает только jpeg + в конец если добавить пхп код файл просто незагружается
|
попробуй в коменты к картинке добавить пшп код
|
там нельзя добавлять коменты к картинке. можно лиш загрузить ее а уже с админ панели добавлять к ней новости
|
омг
создаёшь у себя на компе jpeg картинку, жмёшь свойства -> сводка - > в поле комментарий пишешь свой пшп код |
| Время: 12:44 |