Я пытаюсь написать файл PHP на сервере и обойти расширение в конце.
Это файл PHP - 1.php:
<?php
file_put_contents("folder\\".$GET['file'].".PNG",$_GET['content']);
?>
Iпытаюсь обойти расширение PNG и написать файл PHP.как это:
1.php?file=attack.php%00&content=blabla
но это не работает
Я пытался:
Null char (%00,%u0000)
Long filename
CRLF chars
space char
?,&,|,>,<,(,),{,},[,],\,!,~,:,; chars
backspace char
../
php протокол
php://filter/write=convert.base64-decode/resource=1.php
(не будет работать, потому чтопапка в самом начале)
У кого-нибудь есть идеи?
Спасибо!