hfhun
Elite Member
Inregistrat: acum 18 ani
Postari: 593
|
|
|
pus acum 18 ani |
|
Shocker
Super Moderator
 Din: localhost
Inregistrat: acum 18 ani
Postari: 2084
|
|
Pai poti cu null byte.
Dai sa uploadezi la avatar un fisier .php [sau cum e shellu] si mai adaugi acolo %00.jpg
El cand analizeaza sa vada daca e sau nu .jpg, vede ca se termina in .jpg pathul catre imagine si crede ca totul e OK. Dar functia care uploadeaza fisierul, citeste doar pana la %00 [caracterul 0 care semnifica sfarsit de string], deci uploadeaza c:blablablabla.php [tu ai scris c:blablablabla.php%00.jpg]
_______________________________________ ShockingSoft is back Freakz only Comics of the day
|
|
pus acum 18 ani |
|
hfhun
Elite Member
Inregistrat: acum 18 ani
Postari: 593
|
|
|
pus acum 18 ani |
|
Shocker
Super Moderator
 Din: localhost
Inregistrat: acum 18 ani
Postari: 2084
|
|
Asta nu stiu, deoarece nu am incercat niciodata... stiu doar teoria [atat ma intereseaza ]
Anyway... pe noul forum care e 2.0.21 nu merge [am mai facut si eu mici modificari pe la securitate]
_______________________________________ ShockingSoft is back Freakz only Comics of the day
|
|
pus acum 18 ani |
|