Preguntas con etiqueta 'file-upload'

0
respuestas

¿Es seguro compartir con Direct Connect DC ++?

Como tengo un software útil que quiero compartir con amigos y no me gusta involucrarme con torrents, DC ++ (cliente P2P para compartir y chatear) parece una buena manera de hacerlo, pero no lo soy. ¿Seguro si hay un risc en mi sistema (Windows 1...
hecha 22.10.2015 - 17:36
3
respuestas

¿Es una vulnerabilidad de carga de archivos no restringida?

Estoy usando una aplicación de mensajería que es similar a WhatsApp. Esta aplicación me permite enviar cualquier tipo de archivos, como HTML, Php, SWF, etc. a través de mensajes de texto. ¿Esto es una vulnerabilidad?     
hecha 08.08.2018 - 19:10
1
respuesta

Probando la funcionalidad de carga de archivos

Quiero probar una funcionalidad de carga de archivos y no pude cargar archivos exe, pero pude cargar file.exe.jpg (agregando la extensión jpg). ¿Qué amenaza tiene este archivo después de cargarlo en el servidor?     
hecha 18.05.2016 - 13:16
1
respuesta

Protección contra el complemento de datos de sabotaje

Cuando se trata de cargar imágenes en un sitio web. Sé que puedes engañar al php para creer que el archivo es una imagen cambiando la extensión a ".jpg" desde ".php". Luego, una vez que se esté cargando el archivo, puede utilizar Datos de manip...
hecha 06.07.2013 - 07:35
1
respuesta

Vulnerabilidades en el script de manejo de formularios PHP [cerrado]

Estoy escribiendo un script PHP que toma información de un formulario HTML5, incluidas las cargas, y los envía por correo electrónico a un administrador utilizando el cliente de correo de Magento. Creo que he cubierto los conceptos básicos basta...
hecha 11.05.2017 - 15:17
1
respuesta

BigDump v0.35b vulnerabilidad [cerrado]

No entiendo cuál es el problema con BigDump v0.35b. Este sitio dice que tiene un problema. Pero no lo entiendo. ¿Problema aquí? if (!$error && isset($_REQUEST["uploadbutton"])) { if (is_uploaded_file($_FILES["dumpfile"]["tmp_name"...
hecha 21.05.2014 - 22:10
1
respuesta

¿Se puede llevar a cabo un ataque XXE desde un archivo docx? [cerrado]

¿Es posible XXE en una carga de archivos con archivos .docx?     
hecha 08.03.2018 - 11:05
1
respuesta

¿Cómo ejecutar un archivo PHP después de subirlo? [cerrado]

He encontrado un punto final en un sitio web que me permite cargar archivos. Este punto final no tenía ningún tipo de protección contra la carga de archivos maliciosos. Por lo tanto, cargué un shell de PHP, pero el problema es que cuando visito...
hecha 17.01.2018 - 22:14
1
respuesta

¿Se puede rastrear la ip de un recurso compartido de archivos SMB? [cerrado]

La pregunta es bastante autoexplicativa     
hecha 07.03.2016 - 15:05
3
respuestas

¿Diferencia entre phpp, php y phP? [cerrado]

Encontré un desafío ctf donde se restringió la carga de archivos php pero no lo fueron phpp y phP . ¿En qué otros formatos se puede cargar php y cuál es la diferencia?     
hecha 15.07.2018 - 12:47