HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Content-Type и заливка шелла
  #1  
Старый 21.03.2009, 16:36
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию Content-Type и заливка шелла

на сайте есть конструкция по заливке картинок. проверятся только Content-Type
есть же фишка с подменой его?)
пытался разобратся с запросом через livehttp. повторяя запрос через этот же плагин ничего не меняя выводит ошибку:
Цитата:
413 Request Entity Too Large
The requested resource
/photo.php
does not allow request data with POST requests, or the amount of data provided in the request exceeds the capacity limit.
кто уже пытал это?) можете обьяснить что неправильно и какие подводные камни?)
 
Ответить с цитированием

  #2  
Старый 21.03.2009, 21:45
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Не пытал,но врядли тебе кто-то поможет,если сам запрос неизвестен )

ЗЫ: У POST вообще нет ограничения на количество посылаемых символов,а у GET - или 255,или 512 )

ЗЫ2: Тебе же выдали код 413.Ясное дело,что он относится к группе ошибочных кодов.Погугли сначала...мб уже кто-то сталкивался с такой проблемой

Последний раз редактировалось Велемир; 21.03.2009 в 21:47..
 
Ответить с цитированием

  #3  
Старый 21.03.2009, 21:51
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

j0ker13, стукни в аську 674542 - помогу =)
 
Ответить с цитированием

  #4  
Старый 21.03.2009, 21:53
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
С нами: 10957346

Репутация: 2727


По умолчанию

Цитата:
Сообщение от j0ker13  
на сайте есть конструкция по заливке картинок. проверятся только Content-Type
есть же фишка с подменой его?)
пытался разобратся с запросом через livehttp. повторяя запрос через этот же плагин ничего не меняя выводит ошибку:

кто уже пытал это?) можете обьяснить что неправильно и какие подводные камни?)
подводный камень в live http headers один - надо удалять строку "Content-Length: xxx" при пост запросе. профит.
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #5  
Старый 23.03.2009, 01:35
j0ker13
Участник форума
Регистрация: 28.07.2008
Сообщений: 199
С нами: 9361870

Репутация: 58
По умолчанию

Цитата:
подводный камень в live http headers один - надо удалять строку "Content-Length: xxx" при пост запросе. профит.
помогло) спс)
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 5421 21.04.2026 07:37
заливка шелла на WP scarm Уязвимости 6 24.01.2009 23:26
Заливка шелла, взлом сайта. Sulf aka Joker Болталка 2 03.07.2006 23:55



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.