SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

BYPass CKFinder 2

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • BYPass CKFinder 2

    سلام دوستان

    بنده قصد داشتم یک شل کد رو از طریق "CKFinder 2 " روی سرور آپلود کنم که متاسفانه به مشکل برخوردم ! ):
    متاسفانه این آپلودر نسبت به پسوند فایل ها حساسه و امکان آپلود فایل با پسوند هایی مثل (php,phtml,php6 و ...) رو نمیده !

    بنده سعی کردم از طریق متد های مختلف مثل تبدیل پسوند فایل (shell.php;.jpg , shell.php;.gif و ... ) و همچنین تغییر هدر های ارسالی به سرور ، رو امتحان کنم که متسفانه این این روش ها هم بی نتیجه بود !

    لطفا ، اگر متد و یا فرضیه ای برای بایپس این آپلودر به ذهن شما خطور کرده ، تو این تاپیک مطرح کنید.
    با تشکر

    Target For Example:



    کد:
    http://famiana-resort.com/public/replace/ckfinder/ckfinder.html
    http://oskpangas.com.br/ckeditor/ckfinder/ckfinder.html
    .
    .
    .
    &
    more {inurl:ckfinder/ckfinder.html}


    لینک دانلود تمامی نسخه های "CKFinder" :



    کد:
    http://download.cksource.com/CKFinder/CKFinder%20for%20PHP
    درضمن:

    این آپلودر نسخه ی آزمایشی است ! ==> CKFinder Version 2.0 [Demo Version], September 2011

    پ.ن:
    همونطور که توی متن  بالا اشاره کردم تارگت من از نسخه ی آزمایشی 2011 این آپلودر استفاده میکنه و احتمال اینکه باگ داشته باشه بسیار زیاده !

  • #2
    RE: BYPass CKFinder 2

    سلام برادر

    1 - تغییر هدر را بررسی کنید با ابزارهایی همانند burp suite یا http header

    2 - فایل  .htaccess را انتقال دهید داخل دایرکتوری

    3 - شل کد را داخل تصویر بایند کنید و بررسی کنید . با پسوند .php.jpg و شل بایند شده

    اگر نتیجه نداد تارگت را پیام خصوصی کنید بنده روش کار میکنم .
    [align=center][/align]

    نظر

    صبر کنید ..
    X