Jump to content
machineaddict

scripturi php cu extensie jpg

Recommended Posts

Posted

de ex. daca cineva uploadeaza un php (ex 1.php) printr-un formular si il salvez local ca poza (ex 1.jpg), utilizatorul care l-a uploadat il poate folosi ca si cod executabil php? daca accesez direct fisierul. imi arata sursa lui.

Posted
de ex. daca cineva uploadeaza un php (ex 1.php) printr-un formular si il salvez local ca poza (ex 1.jpg), utilizatorul care l-a uploadat il poate folosi ca si cod executabil php? daca accesez direct fisierul. imi arata sursa lui.

deci

daca il salvezi tu e problema ta.

daca il uploadeaza el e problema lui cum il poate folosi.

Ai site vulnerabil pe uploaduri sau care e problema?

Posibil sa ai site care accepta poze la upload si vine taranu cu un php in loc. Il executa si gata. Si nu-ti arata nicio sursa a lui.

Deci, care era intrebarea exact?

Posted

mai, lfi=local file inclusion.

Deobicei functioneaza atunci cand ai un site care foloseste pagini dinamice. Gen http://panamea.com/?menu=intro si iti ia intro.php. Atunci pot folosi un fisier panamea.php sub forma http://panamea.com/?menu=panamea.php%00 care a fost uploadat pe site. Dar trebuie sa il uploadez mai intai. Si aici folosesc vulnerabilitatile uploadului: sa ma lase sa bag poze dar sa nu ma verifice. Trebuie sa fie amandoua acolo, altfel nu merge.

Posted

Deci daca incarci un script php cu extensia jpg si intrii apoi pe site.tld/scriptphp.jpg o sa-ti i-a fisierul ca .jpg daca ai un apache handler sa pui .jpg ca script php atunci o sa-l execute ca un php

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...