Есть сайт,
При попытке залить shell.jpg (внутри просто исходник пхп шелла) то ругается, пишет "Файл должен быть в графическом формате JPG!" через бурп проверил пакет,все подходит, name pic , image/jpeg , идем дальше:
заливаю валидную фотку формата jpg , всё залилось прекрасно, путь фотки "photos/photo/234823438.jpg"
У меня вопрос: если перехватить пакет во время аплоада и между булок исходника фотки написать php shell,то будет ли сервак обрабатывать его,или же нет?
Если не поняли,то пример:
я попробовал так сделать,сервер съел фотку,но конечно же фотка повредилась (появились артефакты) но будет ли что-то происходить,или серваку абсолютно все равно что внутри находится пхп шелл?
<tr><td><div style="margin: 5px 10px 10px 0;">Прикрепить фото: <input type="file" name="pic" accept="image/jpeg,image/png,image/gif" onchange="document.forms['fmail'].enctype='multipart/form-data';"></div></td></tr>
заливаю валидную фотку формата jpg , всё залилось прекрасно, путь фотки "photos/photo/234823438.jpg"
У меня вопрос: если перехватить пакет во время аплоада и между булок исходника фотки написать php shell,то будет ли сервак обрабатывать его,или же нет?
Если не поняли,то пример: