Hola de nuevo y gracias por tu ayuda.
Pregunto esto de la imagen GIF, por ejemplo, por si encuentro una vuln Remote file inclusion RFI.
¿Ya no podria explotarla,verdad?
Antes bastaba, con subir una shell php a un servidor remoto y cambiarle la extensión de .php a .gif y ya se ejecutaba en el servidor victima. Ahora aparece el mensaje:
"Esta imagen contiene errores y no se ha cargado" o algo asi.
¿Esto ya no se puede explotar de ninguna forma?
Tengo una pequeña vuln que creo haber descubierto en un producto bastante importante, el cual se trata de un RFI, si se le pudiera inyectar una shell a una imagen, claro.
Pregunto esto de la imagen GIF, por ejemplo, por si encuentro una vuln Remote file inclusion RFI.
¿Ya no podria explotarla,verdad?
Antes bastaba, con subir una shell php a un servidor remoto y cambiarle la extensión de .php a .gif y ya se ejecutaba en el servidor victima. Ahora aparece el mensaje:
"Esta imagen contiene errores y no se ha cargado" o algo asi.
¿Esto ya no se puede explotar de ninguna forma?
Tengo una pequeña vuln que creo haber descubierto en un producto bastante importante, el cual se trata de un RFI, si se le pudiera inyectar una shell a una imagen, claro.