Abuse Melding

Je hebt een klacht over de onderstaande posting:

24-07-2019, 13:47 door Anoniem

ik ken de chalange niet, maatr vaak zie je bij dit soort challenges dat de controle van de extensie op de client gebeurd, voordat de image word verzonden. Je zou eens kunnen proberen het verkeer dat verzonden wordt te onderscheppen, bijvoorbeeld met burp, en dan in het verkeer the extensie aan te passen. andere opties zijn het gebruik van een NULL byte: test.php%00.jpg of een slash: test.php/.jpg Ook gebeurt het nog wel eens dat het bestand achteraf gerenamed kan worden suc6!

Beschrijf je klacht (Optioneel):

captcha