Size: a a a

2020 April 02

👾0

👾 0x1 in WebPwnChat
лол, при попытке загрузить пейлоад jpeg валидный бурп выдает https://prnt.sc/rrjdak
источник

👾0

👾 0x1 in WebPwnChat
остальные имаги нормально...
источник

E

Ethernet in WebPwnChat
С браузера загружает?
источник

IS

I S in WebPwnChat
👾 0x1
лол, при попытке загрузить пейлоад jpeg валидный бурп выдает https://prnt.sc/rrjdak
Ваф тело чекает чтоли бинарку
источник

👾0

👾 0x1 in WebPwnChat
дык перед этим я грузил Png с <? phpinfo(); ?>
источник

👾0

👾 0x1 in WebPwnChat
а он в принципе не отказывается любой jpeg грузить, сбрасывает
источник

E

Ethernet in WebPwnChat
Ethernet
Паэйлоэд можно вставить в сами байты картинки и она всё ещё будет читаться валидной
По крайней мере, с jpeg так работало
источник

👾0

👾 0x1 in WebPwnChat
кароче я понял, он берет последние 3 буквы экста файла и переименовывает в новое имя с этим экстом
источник

👾0

👾 0x1 in WebPwnChat
так как имя вида googlelogo_color\.png.\_92x30.php;../\jpg даст md5.jpg
источник

q

q|z in WebPwnChat
А что вот про такую штуку скажете?
оно еще работает?
cors-anywhere.herokuapp.com
источник

IS

I S in WebPwnChat
А экст не даёт любой залить?)))
источник

👾0

👾 0x1 in WebPwnChat
I S
А экст не даёт любой залить?)))
-(
источник

👾0

👾 0x1 in WebPwnChat
я тут йопнулся уже чутка и вот че творю png.<?php echo '1'?>\jpg
источник

👾0

👾 0x1 in WebPwnChat
потерял надежду лол
источник

IS

I S in WebPwnChat
Может там получится мульти экст или ещё что, с хедером контент тайпа, не чего не проходит?
источник

👾0

👾 0x1 in WebPwnChat
контент тайп любой могу засунуть, главное что бы image/а тут что угодно, ибо клауд начинает злится
источник

IS

I S in WebPwnChat
👾 0x1
потерял надежду лол
Ну иногда и такое проходит, я бывало потеряв надежду начал ковычки в хидеры нестандартные которые сам упихивал тыкать, и на Хидер id:1’ повалило оракл ошибка
источник

I

Ivan in WebPwnChat
Bo0oM
>image/php пролезает (лол),

Но и это ничего не даст
а ты замечал, что вот все странные вопросы про заливку как правило заканчиваются тем, что людей конечная цель одна и та же — PHP шеллы?
именно PHP
источник

👾0

👾 0x1 in WebPwnChat
Ivan
а ты замечал, что вот все странные вопросы про заливку как правило заканчиваются тем, что людей конечная цель одна и та же — PHP шеллы?
именно PHP
дык сервер на пыхе и другие эксты я пробовал
источник

👾0

👾 0x1 in WebPwnChat
всмысле не сервер, а прила
источник