|
Участник форума
Регистрация: 23.11.2009
Сообщений: 107
Провел на форуме: 1298413
Репутация:
44
|
|
Любая точка в названеи файла на нижний пробел меняется, ну кроме точки перед расширением.
.htaccess не заливается ровно как и любой другой файл отличный от gif,jpg,jpeg,png,pdf,txt,doc,rtf,zip,rar,exe,mp3, не заливает также php4, php5 и другое, как я понимаю все таки стоит проверка на сервере, и разрешает заливать только указаные файлы.
Еще только заметил:
Оказывается shell.php%00.jpeg ----> shell_php%00.jpeg
не совсем так, заливается так:shell_php%2500.jpeg.
Через второй заливщик, при попытке заливать пхп выдает ошибку о неправильном расширении. При попытке заливать пхп файл с расширением .jpg, %00.jpg и т.д. выдает ошибку о том, что нельзя изменить размеры фото. Когда заливаешь картинку, с прописанным в конце кодом шелла, в любом виде, так генерить рандомное имя и расширение jpg на конце, и отображается как норм картинка.
Ну и на последок имеется фк едитор 2.6, но при применение везде описаной уязвимости кидает ошибка 102
Так не смог ничего задить ,все еще пытаюсь.
|