Vamos a intentar subir la imagen del video anterior
y nos va a mostrar un mensaje de error ya que no podemos sobrepasar
los 100000 bytes
si intentamos hacer el bypass por tamper data nos seguira mostrando el error
ya que si entramos el codigo fuente podemos ver que la validacion esta directo en php
en este caso este bypass no nos va a funcionar
si intentamos subir el archivo php nos mostrara un error
vemos en el codigo fuente que tiene restriccion de tipo de archivo
para hacer el bypass haremos los siguiente
en la terminal nos posicionamos en la carpeta donde se encuentra el archivo php
vamos a copiarlo pero le agregamos la extension jpg
cp img.php imh.php.jpg
si hacemos un ls -l
vemos que el archivo lo muestra de otro color
ahora intentamos subir este archivo
si nos lo permitio ya que como cambiamos la extension se convierte en un archivo
de tipo imagen
si nos vamos a la ruta donde esta guardado
vemos que si podemos ejecutar el archivo como si fuera un php
esto se debe a una caracteristica de php que dice
no importa que extension tenga el archivo siempre y cuando tenga php y lo interpreta
happy hacking