PDA

Просмотр полной версии : Знаю! Бред, но всё же . . .


SuNDowN
02.01.2010, 23:24
Вечер добрый АчаТу! Как новый год?) Недавно один человечек сказал довольно странную и нереальную штуку и тут же засомневался реально ли это?

Цитирую:
"Есть способ при помощи которого можно ваш шелл (а именно ваш php файл) закриптовать в JPG рисунок! И при взоре на него с веба он работает как пхп файл с кодом!"

З.Ы.: знаю что глупо, ну всё же скажите это возможно?

cLauZ
02.01.2010, 23:28
Видео куча было...
Если только через ACD See в свойствах прописать команду запуска ком. строки...
Вроде так когда то взломали ЖЖ так...тапочек вроде ломал.

SuNDowN
02.01.2010, 23:30
Видео куча было...
Если только через ACD See в свойствах прописать команду запуска ком. строки...
Вроде так когда то взломали ЖЖ так...тапочек вроде ломал.
Хмм) То есть такое реально?) Можно ссыль на видео плиз? :)

mustang777
02.01.2010, 23:30
Если в майм-тайпс не прописано жопг.
У админа должен быть прогрессирующий дибилизм.

НTL
02.01.2010, 23:49
реально

wildshaman
02.01.2010, 23:52
Будет работать только при наличии локального инклуда - пикча будет подгружаться с php-кодом и исполняться. Если просто заливать пикчу с кодом как аватар - то нибуя не будет.

Kernet
02.01.2010, 23:55
AddType x-httpd-php .jpg

wolmer
03.01.2010, 00:15
знаю что глупо, ну всё же скажите это возможно?
Раз на то пошло то ASM в руки, вообще на стороне сервера -> не реально, на стороне клиента -> я так думаю что как то возможно

Вообще смотря что твой друг имел ввиду... Можно к примеру как выше сказано -> с помощью htaccess :o

SuNDowN
03.01.2010, 01:35
Может кто создаст для примера рисунок/шелл вместе?

cLauZ
03.01.2010, 01:38
Я же тебе написала, что используй ACD See просмотрщик..

ntldr
03.01.2010, 04:19
Будет работать только при наличии локального инклуда - пикча будет подгружаться с php-кодом и исполняться. Если просто заливать пикчу с кодом как аватар - то нибуя не будет.
ну не обязательно локальный инклуд. в каком-то шелле логотип хранился в массиве байт xd

Tigger
03.01.2010, 04:21
1) .htaccess
2) LFI
3) ...