Фильтр при заливе php/phtml

Discussion in 'Песочница' started by SEWERN, 29 Sep 2010.

  1. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    20
    Likes Received:
    35
    Reputations:
    26
    Привет всем.

    Пытаюсь залить шелл через самописанный двиг , вобщем нашел что-то типо файлового менеджера (можно шарится только по двум папкам)
    Так вот , при попытке залить .php/.phtml вылетают эроры , если пробовать залить .php.jpg тоже эрор.
    Просто залить картинку и проинклюдить тоже не получится :( - обрезается инклюд.

    Есть еще какие то варианты залива ?
     
  2. tracy

    tracy Elder - Старейшина

    Joined:
    24 Mar 2009
    Messages:
    244
    Likes Received:
    119
    Reputations:
    40
    залей htaccess со кодом когда пхп выполняется как н-р jpg
     
  3. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    20
    Likes Received:
    35
    Reputations:
    26
    .htaccess не выполняется в моих папках (проверил)
     
    #3 SEWERN, 29 Sep 2010
    Last edited: 29 Sep 2010
  4. TheLuckyOne

    TheLuckyOne New Member

    Joined:
    9 Sep 2010
    Messages:
    30
    Likes Received:
    0
    Reputations:
    0
    А что вообще дозволено загружать то?

    И что за ошибки? Php или админки?
     
  5. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    20
    Likes Received:
    35
    Reputations:
    26
    Загружать можно все кроме .php .php.jpg .php%00.jpg и тд

    Ошибка что-то типо "Данное расширения файла запрещено вливать"
     
  6. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    попробуй mime-type
     
    _________________________
  7. b3

    b3 Moderator

    Joined:
    5 Dec 2004
    Messages:
    2,041
    Likes Received:
    933
    Reputations:
    199
    Проверь фильтрацию на регистр (.PhP) а также попробуй разные варианты .php5, .php3
    Или тут почитай про обход проверки mimetype
    1 http://habrahabr.ru/blogs/php/44610/
    2 http://habrahabr.ru/blogs/php/44615/
     
    _________________________