Buenas, Tengo una duda quisiera saber si existe alguna técnica para hacer pasar un archivo php como pdf. Gracias
Jajajajajaja no querras subir una webshell como un pdf no? XD temas ilegales no se pueden pero bueno dejando un poco de lado eso tienes 3 opciones:
1. Simplemente renombras el archivo php y cambias su extensión.
2. Modificas el fichero .php y cambias el content-type
3. Modificas un fichero pdf añdiendole ";" y copias y pegas tu codigo php
Espero que te sirva de ayuda, hay muchos tutoriales sobre como hacer eso
Cita de: Thryks en 24 Abril 2015, 16:48 PM
Jajajajajaja no querras subir una webshell como un pdf no? XD temas ilegales no se pueden pero bueno dejando un poco de lado eso tienes 3 opciones:
1. Simplemente renombras el archivo php y cambias su extensión.
2. Modificas el fichero .php y cambias el content-type
3. Modificas un fichero pdf añdiendole ";" y copias y pegas tu codigo php
Espero que te sirva de ayuda, hay muchos tutoriales sobre como hacer eso
Gracias por la informacion y no se de que hablas ¿WebShell? :rolleyes:
explica con detalles lo que quieres hacer
Thryks hablar sobre una shell no está prohibido en el foro, podríamos discutir todas sus funcionalidades y cosas... el lo que está prohibido en el foro es responder algo como "hay un servidor vulnerable y no puedo subirle la shell, cómo hago?"
Bueno básicamente quisiera saber si existe una técnica aparte de editar la extensión para hacer que un archivo php sea detectado como pdf en un sistema de subida de archivos por así decirlo
no, porque la subida probablemente lee los magic bytes, y desde el principio ve que no es un pdf... y si a tyu php le pones esa cabecera posiblemente quede invalido
Cita de: engel lex en 24 Abril 2015, 19:20 PM
explica con detalles lo que quieres hacer
Thryks hablar sobre una shell no está prohibido en el foro, podríamos discutir todas sus funcionalidades y cosas... el lo que está prohibido en el foro es responder algo como "hay un servidor vulnerable y no puedo subirle la shell, cómo hago?"
Perdon por mi ignoracia creia que estaba prohibido y con respecto a:
Cita de: engel lex en 24 Abril 2015, 22:58 PM
no, porque la subida probablemente lee los magic bytes, y desde el principio ve que no es un pdf... y si a tyu php le pones esa cabecera posiblemente quede invalido
investigare eso de los magic bytes porque me interesa
corrijo! magic number
aunque si buscas magic bytes te das con ello
http://en.wikipedia.org/wiki/Magic_number_%28programming%29 (http://en.wikipedia.org/wiki/Magic_number_%28programming%29)