Просмотр полной версии : Знаю! Бред, но всё же . . .
Вечер добрый АчаТу! Как новый год?) Недавно один человечек сказал довольно странную и нереальную штуку и тут же засомневался реально ли это?
Цитирую:
"Есть способ при помощи которого можно ваш шелл (а именно ваш php файл) закриптовать в JPG рисунок! И при взоре на него с веба он работает как пхп файл с кодом!"
З.Ы.: знаю что глупо, ну всё же скажите это возможно?
Видео куча было...
Если только через ACD See в свойствах прописать команду запуска ком. строки...
Вроде так когда то взломали ЖЖ так...тапочек вроде ломал.
Видео куча было...
Если только через ACD See в свойствах прописать команду запуска ком. строки...
Вроде так когда то взломали ЖЖ так...тапочек вроде ломал.
Хмм) То есть такое реально?) Можно ссыль на видео плиз? :)
mustang777
02.01.2010, 23:30
Если в майм-тайпс не прописано жопг.
У админа должен быть прогрессирующий дибилизм.
wildshaman
02.01.2010, 23:52
Будет работать только при наличии локального инклуда - пикча будет подгружаться с php-кодом и исполняться. Если просто заливать пикчу с кодом как аватар - то нибуя не будет.
знаю что глупо, ну всё же скажите это возможно?
Раз на то пошло то ASM в руки, вообще на стороне сервера -> не реально, на стороне клиента -> я так думаю что как то возможно
Вообще смотря что твой друг имел ввиду... Можно к примеру как выше сказано -> с помощью htaccess :o
Может кто создаст для примера рисунок/шелл вместе?
Я же тебе написала, что используй ACD See просмотрщик..
Будет работать только при наличии локального инклуда - пикча будет подгружаться с php-кодом и исполняться. Если просто заливать пикчу с кодом как аватар - то нибуя не будет.
ну не обязательно локальный инклуд. в каком-то шелле логотип хранился в массиве байт xd
1) .htaccess
2) LFI
3) ...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot