ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 24.03.2006, 20:59
Аватар для A110ut
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Открываешь картинку в блокноте и суешь в конец код..............
 
Ответить с цитированием

  #12  
Старый 25.03.2006, 04:21
Аватар для offline
offline
Новичок
Регистрация: 16.05.2005
Сообщений: 20
Провел на форуме:
121912

Репутация: 0
По умолчанию

а код разве будет нормально выполняться если его в конец сувать... да и не помогет это против фильтров... они как пишут что картинка кривая и содержит код так и пишут...
 
Ответить с цитированием

  #13  
Старый 25.03.2006, 04:34
Аватар для A110ut
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Цитата:
Сообщение от offline  
код разве будет нормально выполняться если его в конец сувать
1) Выполняется ли пхп код если перед ним находиться штмл?? (правильный ответ да)
Цитата:
Сообщение от offline  
не помогет это против фильтров
2) "... но ето уже совершенно другая история ..." вопрос был "как прикрепить" а не "как выполнить"
 
Ответить с цитированием

  #14  
Старый 27.03.2006, 09:09
Аватар для Tikson
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

A110ut смысл его просто так вставлять?
 
Ответить с цитированием

  #15  
Старый 27.03.2006, 13:09
Аватар для A110ut
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

например для использования на своем хосте.
никогда не смотрел структуру граф файла который использует снифер?
зы: ето только один из примеров
 
Ответить с цитированием

  #16  
Старый 27.03.2006, 13:31
Аватар для Tikson
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

тут задача залить на сайт жертвы, а не на свой хост!!!
 
Ответить с цитированием

  #17  
Старый 27.03.2006, 14:02
Аватар для A110ut
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Цитата:
Скажите плизз, как прикрепить Php код к изображению
при чем тут сайт жертвы??

а что если ты какимто способом получил доступ к .htaccess или к конфигу? тада спокойно переименовуй shell.php в shell.jpg и вперед за орденами...
зы: кста как вариант - маскировка шелла под граф файл...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла на phpBB 2.0.6 через highlights ded2006 Форумы 22 12.01.2006 07:29
Заливка шелла и снятие бана в ipb через mysql darks Форумы 14 26.11.2005 00:03
Взлом сервера Microsoft IIS 6 Через SQL Запросы [Tsh] *CorPSe* АнтиАдмин 3 08.03.2005 12:16
Вопрос про заливку шелла через уязвимость в highligh rsha1988 Форумы 33 21.01.2005 20:40
Вопрос о залиаке шелла через phpBB 2.0.6. Guest Форумы 6 23.12.2004 22:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ