Jump to content
machineaddict

scripturi php cu extensie jpg

Recommended Posts

de ex. daca cineva uploadeaza un php (ex 1.php) printr-un formular si il salvez local ca poza (ex 1.jpg), utilizatorul care l-a uploadat il poate folosi ca si cod executabil php? daca accesez direct fisierul. imi arata sursa lui.

deci

daca il salvezi tu e problema ta.

daca il uploadeaza el e problema lui cum il poate folosi.

Ai site vulnerabil pe uploaduri sau care e problema?

Posibil sa ai site care accepta poze la upload si vine taranu cu un php in loc. Il executa si gata. Si nu-ti arata nicio sursa a lui.

Deci, care era intrebarea exact?

Link to comment
Share on other sites

mai, lfi=local file inclusion.

Deobicei functioneaza atunci cand ai un site care foloseste pagini dinamice. Gen http://panamea.com/?menu=intro si iti ia intro.php. Atunci pot folosi un fisier panamea.php sub forma http://panamea.com/?menu=panamea.php%00 care a fost uploadat pe site. Dar trebuie sa il uploadez mai intai. Si aici folosesc vulnerabilitatile uploadului: sa ma lase sa bag poze dar sa nu ma verifice. Trebuie sa fie amandoua acolo, altfel nu merge.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...