Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Hacking => Bugs y Exploits => Mensaje iniciado por: rikrdo_mat en 14 Diciembre 2010, 03:20 AM

Título: Bypassing Shelll Problemas
Publicado por: rikrdo_mat en 14 Diciembre 2010, 03:20 AM
Buenas, tengo una duda espero me puedan ayudar...

Estoy loguado como admin en una web mediante una simple inyeccion sql...
El unico uploader que tiene es JPG, PNG, GiF... Intente mediante el Http Headers de Mozilla subir mi shell JPG y luego cambiarla a php pero me da error... Al ver la URL del archivo subido termina en JPG asi lo cambie a php... Si me pueden dar algunas opiniones o sugerencia lo agradezco... Saludos!
Título: Re: Bypassing Shelll Problemas
Publicado por: rikrdo_mat en 14 Diciembre 2010, 03:57 AM
logueado***  ;D
Título: Re: Bypassing Shelll Problemas
Publicado por: G0kuu_G0kuu en 15 Diciembre 2010, 21:10 PM
yo tuve el mismo problema :S
Título: Re: Bypassing Shelll Problemas
Publicado por: Edu en 15 Diciembre 2010, 23:51 PM
A veces simplemente no se puede, o por lo menos yo me he dado cuenta de eso xD
Título: Re: Bypassing Shelll Problemas
Publicado por: ~ Yoya ~ en 15 Diciembre 2010, 23:55 PM
Debe tener filtro xD
Título: Re: Bypassing Shelll Problemas
Publicado por: Edu en 16 Diciembre 2010, 00:04 AM
Cita de: ~ Yoya ~ en 15 Diciembre 2010, 23:55 PM
Debe tener filtro xD

xD seguro, de eso se trata el tema este.. saltarse ese filtro xD
Título: Re: Bypassing Shelll Problemas
Publicado por: rikrdo_mat en 16 Diciembre 2010, 04:43 AM
Exactamente... No hay forma de burlar ese filtro?
Título: Re: Bypassing Shelll Problemas
Publicado por: ~ Yoya ~ en 16 Diciembre 2010, 15:52 PM
Cita de: rikrdo_mat en 16 Diciembre 2010, 04:43 AM
Exactamente... No hay forma de burlar ese filtro?
PHP upload security (http://foro.elhacker.net/nivel_web/php_upload_security-t277601.0.html)

Título: Re: Bypassing Shelll Problemas
Publicado por: berz3k en 18 Diciembre 2010, 07:10 AM
Debe de exisitir algun bug por ahi, intenta subir algun file algo como imagen.php.jpg y/o una simple archivo php pero renombra la extension algo como

imagen.php pasalo a imagen,jpg he intenta llamarlo.

-berz3k.