[aide-exploit]Faille upload double extension

Bonjour les chouals pirate,
Je viens réclamer votre aide je suis bloqué sur un petit challenge.

Un upload basique l'injection de .php ne fonctionne mais les images passent niquel j'ai donc tenter de faire une image en y mettant du php et avec une double extension (.php.jpg) l'image est upload mais ça n’exécute pas mon script php qui est fonctionnel j'ai cherché sur le net mais aucun exemple juste des explications bancal avec heixiwin.

Merci

Poster un commentaire
BeChilled
BeChilled
8 ans

Si ton script s'appelle monscript.php.jpg, c'est normal qu'il ne s’exécute pas... Lien du challenge ? Et même si il s’appelait monscript.php, il faudrait que le serveur l'appelle pour qu'il s’exécute (genre include ou requiere).
Or là, si c'est sensé être une image au mieux tu aura :
<img src="monscript.php"> et ça ne fera pas grand chose

kromae
kromae
8 ans

Essaye le nullbyte ... :)
fichier.php%00.jpg

Courage
Courage
8 ans

@kromae: je viens de voir je vais test ça aussi j'espère que ça va passer merci

Cette page est réservée aux ADULTES

Tu es sur le point d'accéder à un site web qui contient du matériel explicite (pornographie).

Tu ne dois accéder à ce site que si tu as au moins 18 ans ou si tu as l'âge légal pour visionner ce type de matériel dans ta juridiction locale, l’âge le plus élevé étant retenu. En outre, tu déclares et garantis que tu ne permettras aucun mineur à d'accéder à ce site ou à ces services.


En accédant à ce site, tu acceptes nos conditions d'utilisation.