Size: a a a

2020 November 22

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
👍
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Дело в том что на трестируемом сервере есть уязвимость image tragick, но при загрузке кода все крошится (
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Это читал я , вспомнил тоже , там нечего по сути нет о проблеме . Чувак говорит сначала загрузить картинку на сервер , потом скачать уже обработанную сервером картинку и туда внести код , но даже в таком случае код превращается в артефакт ( я пробовал
источник

q

qap in secinfosec
может здесь найдешь идею https://book.hacktricks.xyz/pentesting-web/file-upload
источник

q

qap in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
⠀ ⠀ ⠀ ⠀
Кто съедает php код при загрузке его через картинку ? 🤨
у тебя там jpeg => png
источник

AK

Anton Kirsanov 🐸 in secinfosec
естественно никаких jpeg байтов не прилетит в сконверченную png без особой магии
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
у тебя там jpeg => png
Это я вижу да , не ту картинку сюда кинул но суть проблема не зависит от разрешения картинки , тоже самое будет в одинаковых png/png или jpg/jpg
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
👍
источник

AK

Anton Kirsanov 🐸 in secinfosec
⠀ ⠀ ⠀ ⠀
Это я вижу да , не ту картинку сюда кинул но суть проблема не зависит от разрешения картинки , тоже самое будет в одинаковых png/png или jpg/jpg
так не в расширении дело, а в формате
источник

AK

Anton Kirsanov 🐸 in secinfosec
подбирай формат данных, соответствующих выходным
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
так не в расширении дело, а в формате
Бро ты не вникаешь суть проблемы а цепляешься за мои опечатки , ещё раз тебе довожу в любом случае код крошится
источник

AK

Anton Kirsanov 🐸 in secinfosec
анализируй типо обработки - отрезает ли хвост, валидирует ли заголовки
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
анализируй типо обработки - отрезает ли хвост, валидирует ли заголовки
Хмм вот с хвостом и заголовком идея
источник

AK

Anton Kirsanov 🐸 in secinfosec
⠀ ⠀ ⠀ ⠀
Бро ты не вникаешь суть проблемы а цепляешься за мои опечатки , ещё раз тебе довожу в любом случае код крошится
я вник, это ты не вникаешь, что задавая вопрос, нужно формировать максимально точные входные данные
источник

AK

Anton Kirsanov 🐸 in secinfosec
суть проблемы проста - нужно выяснить, либо это переконвертация, либо это пережатие
источник

AK

Anton Kirsanov 🐸 in secinfosec
в случае с пережатием иногда можно найти участки, которые будут сохранены
источник

AK

Anton Kirsanov 🐸 in secinfosec
в случае с переконвертацией нужно выяснить точные параметры, чтоб подобрать выходные данные по входным
источник

AK

Anton Kirsanov 🐸 in secinfosec
а ты пытаешься в "хуяк хуяк почему не вижу байтов"
источник