[aide-exploit]Faille upload double extension
Bonjour les chouals pirate,
Je viens réclamer votre aide je suis bloqué sur un petit challenge.
Un upload basique l'injection de .php ne fonctionne mais les images passent niquel j'ai donc tenter de faire une image en y mettant du php et avec une double extension (.php.jpg) l'image est upload mais ça n’exécute pas mon script php qui est fonctionnel j'ai cherché sur le net mais aucun exemple juste des explications bancal avec heixiwin.
Merci
Si ton script s'appelle monscript.php.jpg, c'est normal qu'il ne s’exécute pas... Lien du challenge ? Et même si il s’appelait monscript.php, il faudrait que le serveur l'appelle pour qu'il s’exécute (genre include ou requiere).
Or là, si c'est sensé être une image au mieux tu aura :
<img src="monscript.php"> et ça ne fera pas grand chose
Tu ne dois accéder à ce site que si tu as au moins 18 ans ou si tu as l'âge légal pour visionner ce type de matériel dans ta juridiction locale, l’âge le plus élevé étant retenu. En outre, tu déclares et garantis que tu ne permettras aucun mineur à d'accéder à ce site ou à ces services.
En accédant à ce site, tu acceptes nos conditions d'utilisation.