HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как уберечься от шелла в картинке
  #1  
Старый 08.06.2008, 19:13
Bupycer
Новичок
Регистрация: 07.06.2008
Сообщений: 2
С нами: 9435173

Репутация: 1
Question Как уберечься от шелла в картинке

сопсно сабж
 
Ответить с цитированием

  #2  
Старый 08.06.2008, 23:20
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
С нами: 10304966

Репутация: 5170
По умолчанию

Быть осторожней с php_exif.dll(enable-exif) и с EXIF тэгами в целом.
Magic_quote_gpc перевести в положение on, что поможет избежать "poison null byte".
Резать "<?","?>","<--","-->","<?php","<script language = "php">","<%","%>" из содержимого картинок, проверять заголовки.
В любом случаи через .htaccess запретить выполнение php-скриптов.
 
Ответить с цитированием

  #3  
Старый 09.06.2008, 14:37
Bupycer
Новичок
Регистрация: 07.06.2008
Сообщений: 2
С нами: 9435173

Репутация: 1
По умолчанию

а на скрипт Nomer1 ссылку дать могете?
 
Ответить с цитированием

  #4  
Старый 09.06.2008, 14:49
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
С нами: 9443906

Репутация: 3313


По умолчанию

http://forum.antichat.ru/thread72410.html

мб эт от d_x??
 
Ответить с цитированием

  #5  
Старый 09.06.2008, 14:56
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
С нами: 10511126

Репутация: 73
По умолчанию

в продолжении темы ... у кто-нить получалось исполнять код в картинке в Asp.net приложениях?
 
Ответить с цитированием

  #6  
Старый 09.06.2008, 19:32
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами: 10960226

Репутация: 1424


По умолчанию

изменять с помощью gd размер и exif пропадает.
 
Ответить с цитированием

  #7  
Старый 25.06.2008, 10:05
Ershik
Постоянный
Регистрация: 07.11.2007
Сообщений: 392
С нами: 9741777

Репутация: 100
По умолчанию

Цитата:
В любом случаи через .htaccess запретить выполнение php-скриптов.
Какой командой это можно сделать?
 
Ответить с цитированием

  #8  
Старый 27.06.2008, 14:11
Naydav
Постоянный
Регистрация: 30.12.2006
Сообщений: 434
С нами: 10191686

Репутация: 210
По умолчанию

Цитата:
В любом случаи через .htaccess запретить выполнение php-скриптов.

Какой командой это можно сделать?
Это делается не командой, а прописывается в файл .htaccess на сервере(в общем, или конкретной директории)

А конкретно
PHP код:
RemoveHandler .php .phtml .php3
AddType application
/x-httpd-php-source .php .phtml .php3 
Ну можно еще пару расширений добавить, типа php5

Не забываем
Цитата:
Действие директив .htaccess будет распространяться на содержимое директории, в которой он расположен, рекурсивно, то есть и на все поддиректории также (если это не переопределено).

Последний раз редактировалось Naydav; 27.06.2008 в 14:21..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как взломать домофон ReZiDeNT "Железо" 5 11.01.2008 17:03
Как стать Хакером? (или как всё начиналось у вас?) RaZ_69 Болталка 46 22.02.2006 08:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...