ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

php+gif,vbs+gif,bat+gif,exe+gif,js+gif
  #1  
Старый 11.02.2009, 23:57
dr.Web
Участник форума
Регистрация: 02.02.2009
Сообщений: 146
Провел на форуме:
1093500

Репутация: 43
Отправить сообщение для dr.Web с помощью ICQ
По умолчанию php+gif,vbs+gif,bat+gif,exe+gif,js+gif

возможны ли такие спарки?
php+gif,vbs+gif,bat+gif,exe+gif,js+gif
или вместо gif любой нормальный стандартный формат картинки.

и как это реализовать?

Последний раз редактировалось dr.Web; 12.02.2009 в 00:01..
 
Ответить с цитированием

  #2  
Старый 12.02.2009, 00:00
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

php+gif еще может быть, остальное- нереал
 
Ответить с цитированием

  #3  
Старый 12.02.2009, 00:06
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
Провел на форуме:
1417964

Репутация: 665
По умолчанию

Цитата:
php+gif еще может быть, остальное- нереал
Пример можно?
 
Ответить с цитированием

  #4  
Старый 12.02.2009, 01:17
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от lisa99  
Пример можно?
А они нужны? Берешь в любую 1-о байтную gif-ку запихиваешь php код с новой строчки, обзавешь .gif должна показываться как gif-ка, обзавешь .php и запустешь получешь php скрипт(конечно если php скрипт не посылает head).
 
Ответить с цитированием

  #5  
Старый 12.02.2009, 01:44
dr.Web
Участник форума
Регистрация: 02.02.2009
Сообщений: 146
Провел на форуме:
1093500

Репутация: 43
Отправить сообщение для dr.Web с помощью ICQ
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
А они нужны? Берешь в любую 1-о байтную gif-ку запихиваешь php код с новой строчки, обзавешь .gif должна показываться как gif-ка, обзавешь .php и запустешь получешь php скрипт(конечно если php скрипт не посылает head).
я не то имел в виду.
чтобы была картинка + исполняющийся в ней код.
допустим есть анимация + php скрипт (допустим запись в файл).при открытии картинки чтоб выполнялся пхп код
 
Ответить с цитированием

  #6  
Старый 12.02.2009, 02:18
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Мда, я так понимаю при всем при этом это должно происходить у левого пользователя и у него при чем 99% случаев нету php интерпретатора, таких чудес не бывает, я понимаю на серваке можно с помошью .htaccess добавить хендл на .gif расширения что бы выполнялось как php, а в самом php впихивать картинку.
 
Ответить с цитированием

  #7  
Старый 12.02.2009, 02:29
dr.Web
Участник форума
Регистрация: 02.02.2009
Сообщений: 146
Провел на форуме:
1093500

Репутация: 43
Отправить сообщение для dr.Web с помощью ICQ
По умолчанию

нет.чтобы сделать дефейс на какой нить файлообменник.там же пхп есть.
пхп файлы туда залить нельзя для последующего запуска.а гиф анимацию очень даже можно.

я вот скачал такую слепку.gif + php тока картинка показывается а код не выполняется ((
 
Ответить с цитированием

  #8  
Старый 12.02.2009, 02:32
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

мда
и какой код ты хочеш выполнить???
include ("htt//...shell.php") ???)))
 
Ответить с цитированием

  #9  
Старый 12.02.2009, 02:36
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
Провел на форуме:
1417964

Репутация: 665
По умолчанию

мм..
вот, смотрела когда то
Обход фильтрации загружаемых изображений в ряде Web-приложений для осуществления XSS атак
http://www.dsec.ru/about/articles/web_xss/

там о картинках. В частности
 
Ответить с цитированием

  #10  
Старый 12.02.2009, 02:41
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Цитата:
Обход фильтрации загружаемых изображений в ряде Web-приложений для осуществления XSS атак
http://www.dsec.ru/about/articles/web_xss/
ТАм говориться о xss. она выполняеться на тсороне пользователя запустившего кртинку, а ТС надо на серваке... =))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ