Size: a a a

2020 June 02

BF

Billy Fox in WebPwnChat
Сначала в одну директорию, потом через traversal
источник

BF

Billy Fox in WebPwnChat
Если и то, и другое, не сработает, можешь забыть об этой идее)
источник

N

Name in WebPwnChat
Могу, но он опять же, открывается как текст
источник

ЭК

Элайджи Камски... in WebPwnChat
У тебя все что ты залил открывается как текст?
источник

N

Name in WebPwnChat
Элайджи Камски
У тебя все что ты залил открывается как текст?
Изображения через src, видео скачиваются, PDF через встроенный вьювер браузера, то, что может читать, выводит текстом, что не может, скачивает.
источник

BF

Billy Fox in WebPwnChat
Там по content-type браузер решает, что ему делать?
источник

N

Name in WebPwnChat
Billy Fox
Там по content-type браузер решает, что ему делать?
А как понять, что он это по content-type определяет ?
источник

BF

Billy Fox in WebPwnChat
Name
А как понять, что он это по content-type определяет ?
В Бёрпе посмотри какие ответы приходят от сервера и как на них браузер реагирует
источник

BF

Billy Fox in WebPwnChat
Возможно ты можешь контролировать content-type и залить, например, пыхапэ в пдф
источник

N

Name in WebPwnChat
под .tpl приходит application/vnd.groove-tool-template, под jpg image/jpeg, под pdf приходит application/pdf
источник

BF

Billy Fox in WebPwnChat
Во, а ты можешь сам content-type менять? Залей PDF с контент-тайпом image/jpeg и посмотри чо сервер выкинет
источник

N

Name in WebPwnChat
под config.ini ничего не прриходит
источник

N

Name in WebPwnChat
Billy Fox
Во, а ты можешь сам content-type менять? Залей PDF с контент-тайпом image/jpeg и посмотри чо сервер выкинет
ща чекну
источник

BF

Billy Fox in WebPwnChat
Это тебе не CTF решать
источник

ЭК

Элайджи Камски... in WebPwnChat
Я сначала подумал ты это мне xd
источник

BF

Billy Fox in WebPwnChat
На CTF увидел форму заливки файлов на Апаче, вспомнил фичу с двойными расширениями, залил .php.png, получил шелл, поднялся до рута, успех
источник

N

Name in WebPwnChat
Возвращает все равно application/pdf
источник

ЭК

Элайджи Камски... in WebPwnChat
Billy Fox
На CTF увидел форму заливки файлов на Апаче, вспомнил фичу с двойными расширениями, залил .php.png, получил шелл, поднялся до рута, успех
Stonks 📈
источник

BF

Billy Fox in WebPwnChat
Name
Возвращает все равно application/pdf
К сожалению ты тут content-type не контролируешь( надо что-то ещё придумать...
источник

BF

Billy Fox in WebPwnChat
Billy Fox
На CTF увидел форму заливки файлов на Апаче, вспомнил фичу с двойными расширениями, залил .php.png, получил шелл, поднялся до рута, успех
В реальной жизни увидел форму заливки файлов, пробовал .php.jpeg, не сработало, перепробовал ещё кучу вещей, вообще всё, что можно, дальше ошибки 500 не зашёл, обоссался и сидишь рыдаешь от бессилия
источник