samedi 18 février 2012

Hacking / Upload II

Titre de l'épreuve : Upload II


Description :
Formulaire d'upload

Explication :
Ici il s'agit d'essayer d'uploader un fichier php en le faisant passer pour une image.
Avec l’extension firefox "Live HTTP Header" vous pouvez voir les entêtes http et les modifier à votre guise.
Pendant l'upload d'une image test sur l'épreuve on peut voir dans les entêtes que le content-type est "image/png". Maintenant réessayons avec un fichier php, l'entête est alors text/html.

Le but va être de relancer ces mêmes entêtes mais en modifiant le content-type qui deviendra : image/png pour faire croire au serveur que l'on envoi une image.



Solution : chien_g0urm4nd