Показать сообщение отдельно

  #8  
Старый 06.11.2011, 21:22
good.god
Участник форума
Регистрация: 23.11.2009
Сообщений: 107
Провел на форуме:
1298413

Репутация: 44
По умолчанию

Любая точка в названеи файла на нижний пробел меняется, ну кроме точки перед расширением.

.htaccess не заливается ровно как и любой другой файл отличный от gif,jpg,jpeg,png,pdf,txt,doc,rtf,zip,rar,exe,mp3, не заливает также php4, php5 и другое, как я понимаю все таки стоит проверка на сервере, и разрешает заливать только указаные файлы.

Еще только заметил:

Оказывается shell.php%00.jpeg ----> shell_php%00.jpeg

не совсем так, заливается так:shell_php%2500.jpeg.

Через второй заливщик, при попытке заливать пхп выдает ошибку о неправильном расширении. При попытке заливать пхп файл с расширением .jpg, %00.jpg и т.д. выдает ошибку о том, что нельзя изменить размеры фото. Когда заливаешь картинку, с прописанным в конце кодом шелла, в любом виде, так генерить рандомное имя и расширение jpg на конце, и отображается как норм картинка.

Ну и на последок имеется фк едитор 2.6, но при применение везде описаной уязвимости кидает ошибка 102

Так не смог ничего задить ,все еще пытаюсь.
 
Ответить с цитированием