Size: a a a

2017 February 23

NT

Nikita Tikhomirov in SPbCTF
даже с твоего сайта
источник

NT

Nikita Tikhomirov in SPbCTF
При удаленных указываешь ссылку в гете, которая инклудиться, как http://yourhost.ru/yourshell.php.txt
источник

NT

Nikita Tikhomirov in SPbCTF
При локальных тебя надо залить шелл на сервер
источник

NT

Nikita Tikhomirov in SPbCTF
Хоть в jpg или png
источник

NT

Nikita Tikhomirov in SPbCTF
Это можно сделать при помощи IDAT чанков
источник

NT

Nikita Tikhomirov in SPbCTF
Вотс
источник

NT

Nikita Tikhomirov in SPbCTF
Что ещё
источник

NT

Nikita Tikhomirov in SPbCTF
источник

NT

Nikita Tikhomirov in SPbCTF
Ну по сути ещё можно загрузить файл
источник

NT

Nikita Tikhomirov in SPbCTF
php
источник

NT

Nikita Tikhomirov in SPbCTF
Если сверяют mime-type в 2 части RAW можно его подменить
источник

NT

Nikita Tikhomirov in SPbCTF
И залить php, как image/png
источник

NT

Nikita Tikhomirov in SPbCTF
По сути все основы
источник

NT

Nikita Tikhomirov in SPbCTF
Так-же есть такая фича в PHP
источник

ЮМ

Юрий Медведицков in SPbCTF
Посоны, поясните за архитектурный провал GTX 970
источник

NT

Nikita Tikhomirov in SPbCTF
Когда нету способа заливки
источник

NT

Nikita Tikhomirov in SPbCTF
Но есть LocalPhPInj
источник

NT

Nikita Tikhomirov in SPbCTF
То можно заинклудить php файл из temp folder`a, но только когда сокет, передающий файл в RAW на сайт открыт
источник

DZ

Dmitriy Zyuzin in SPbCTF
Спасибо @PenGenKiddy что не поленился)
источник

DZ

Dmitriy Zyuzin in SPbCTF
буду исваивать)
источник