215, 1/11 회원가입  로그인  
   Sk1y
   업로드 취약점에서

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=72 [복사]


(str_replace('PHP','',strtoupper($_FILES['up1']['name'])) != strtoupper($_FILES['up1']['name']))

이런식으로 해놓으면 우회가 불가능할까요?

아니면 또 다른 방법이 있을까요...?

물론 PHP쉘에서만

PHP쉘만 올린다는 가정하에

  Hit : 4709     Date : 2011/08/16 01:48



    
kjwon15 아파치라면 .htaccess 파일을 올려서 .xxx파일을 php파일처럼 출력하게 한 후
php로된 웹셸을 .xxx파일로 올리면 되겠죠

보통 막혀있겠지만 기본적인 우회 방법입니다.
2011/08/16  
Sk1y ㄴ 확장자 빼고 앞에 글만 바꿔서 저장하게 되어있습니다. 2011/08/16  
kjwon15 확장자를 빼도 상관 없을걸요?
변환될 파일명을 안다면
2011/08/16