Интересно: где ты такое видел чтобы картинка была шелом?
Если ты видел нечто подобное в видео Задохлика, то пересмотри видео ещё раз :] (там был локальный инклуд)
А так это невозможно, если конечно не настроить апач таким образом чтобы выполнять .gif как php.
Последний раз редактировалось fucker"ok; 03.03.2006 в 15:37..
Ответ - никаким! Хотя попробуй типа image.gif.php, что врятли прокатит, но к примеру в старой версии Coppermine Photo Gallery это прокатывало изза плохой обработки....
__________________ Лучший способ защиты - это нападение!!!
Хмм.. Если твой скрипт воспринимает *png можно попробовать следующее:
1. создаем любую *png-картинку
2. открываем любым HEX-редактором (Hiew, WinHex)
3. после текста картинки дописываем код shell'а, расширение ставим php.
4. заливаем
5. Iexplorer'ом (с другими браузерами не работает!) обращаемся к этой картинке
Раньше так можно было непатченный ExBB вскрыть.
Последний раз редактировалось _link; 05.03.2006 в 10:25..