Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   php+gif,vbs+gif,bat+gif,exe+gif,js+gif (https://forum.antichat.xyz/showthread.php?t=105870)

dr.Web 11.02.2009 23:57

php+gif,vbs+gif,bat+gif,exe+gif,js+gif
 
возможны ли такие спарки?
php+gif,vbs+gif,bat+gif,exe+gif,js+gif
или вместо gif любой нормальный стандартный формат картинки.

и как это реализовать?

iddqd 12.02.2009 00:00

php+gif еще может быть, остальное- нереал

lisa99 12.02.2009 00:06

Цитата:

php+gif еще может быть, остальное- нереал
Пример можно?

AkyHa_MaTaTa 12.02.2009 01:17

Цитата:

Сообщение от lisa99
Пример можно?

А они нужны? Берешь в любую 1-о байтную gif-ку запихиваешь php код с новой строчки, обзавешь .gif должна показываться как gif-ка, обзавешь .php и запустешь получешь php скрипт(конечно если php скрипт не посылает head).

dr.Web 12.02.2009 01:44

Цитата:

Сообщение от AkyHa_MaTaTa
А они нужны? Берешь в любую 1-о байтную gif-ку запихиваешь php код с новой строчки, обзавешь .gif должна показываться как gif-ка, обзавешь .php и запустешь получешь php скрипт(конечно если php скрипт не посылает head).

я не то имел в виду.
чтобы была картинка + исполняющийся в ней код.
допустим есть анимация + php скрипт (допустим запись в файл).при открытии картинки чтоб выполнялся пхп код

AkyHa_MaTaTa 12.02.2009 02:18

Мда, я так понимаю при всем при этом это должно происходить у левого пользователя и у него при чем 99% случаев нету php интерпретатора, таких чудес не бывает, я понимаю на серваке можно с помошью .htaccess добавить хендл на .gif расширения что бы выполнялось как php, а в самом php впихивать картинку.

dr.Web 12.02.2009 02:29

нет.чтобы сделать дефейс на какой нить файлообменник.там же пхп есть.
пхп файлы туда залить нельзя для последующего запуска.а гиф анимацию очень даже можно.

я вот скачал такую слепку.gif + php тока картинка показывается а код не выполняется ((

Zitt 12.02.2009 02:32

мда :D
и какой код ты хочеш выполнить???
include ("htt//...shell.php") ???)))

lisa99 12.02.2009 02:36

мм..
вот, смотрела когда то
Обход фильтрации загружаемых изображений в ряде Web-приложений для осуществления XSS атак
http://www.dsec.ru/about/articles/web_xss/

там о картинках. В частности

Zitt 12.02.2009 02:41

Цитата:

Обход фильтрации загружаемых изображений в ряде Web-приложений для осуществления XSS атак
http://www.dsec.ru/about/articles/web_xss/
ТАм говориться о xss. она выполняеться на тсороне пользователя запустившего кртинку, а ТС надо на серваке... =))))


Время: 05:21