Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
2
Cevap
352
Tıklama
0
Öne Çıkarma
php uzmanlari yardim etsin . (shell upload)
P
11 yıl
Er
Konu Sahibi

selam. benim siteme bir shell atilmis acaba bu upload php den ola bilirmi ?

<?php

if(!isset($_POST['action']))
{


echo"<b>foto upload et</b><br/><br/> ";

echo "<div class=\"form\">\n";
echo "<form ENCTYPE=\"multipart/form-data\" action=\"$_SERVER[REQUEST_URI]\" method=\"post\">\n";
echo "<input type=\"file\" name=\"file\" /><br />\n";
echo "<input type=\"hidden\" name=\"action\" value=\"upload\" />\n";
echo "<input type=\"submit\" name=\"ok\" value=\"Ok\" /><br/></form></div>\n";


}
else
{

$name_gonder=".$name.";


$file = substr($_FILES['file']['name'], $bf, strlen($_FILES['file']['name'])-$bf+1);
$REG = $_FILES['file']['tmp_name'];
$photo_type = substr( $_FILES['file']['type'], 6 );
$file = $id.".$photo_type";

if($photo_type==gif or $photo_type==jpg or $photo_type==jpeg or $photo_type==png ){



$f = $_FILES['file']['tmp_name'];
Copy($f, "foto/".basename($file));
}

}


?>

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



A
11 yıl
Yüzbaşı

shell in en üst satırına bakar mısın gif89a; tarzı bişey var mı?
bide file type kontrolün güvenilir değil
şu yöntemi kullan
 
$allowedTypes = array(IMAGETYPE_PNG, IMAGETYPE_JPEG, IMAGETYPE_GIF);
$detectedType = exif_imagetype($_FILES['fupload']['tmp_name']);
$error = !in_array($detectedType, $allowedTypes);


Bu mesaja 1 cevap geldi.
P
11 yıl
Er
Konu Sahibi

ben az-cox php den anlarim surada qoyduqum qadaqa ile bir faylin icinde php siteye eklene bilir . file.php eklenemez file.gif ola bilir . file.gif olursada zaten icinde ki php aktiv hale gelemez . yuklenen shell iocube ile kodlasmis



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.