ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.01.2007, 02:25
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
и в-третьих ни один нормльный форум или цмска не даст тебе загрузить аватару размеров более 100кб..
достаточно 30 байт.
 

  #12  
Старый 10.01.2007, 13:24
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

Цитата:
Перед тем как сказать, ты лучше сначала проверь...
ты лучше сначала _подумай_ перед тем как сказать. Тебе выше уже ответили. Теперь найди мне такой приличиный хостинг, с такими кривыми настройкамИ, который будет обрабатывать .php.gif как .php
Цитата:
Во-вторых faf правильно сказал что при попытке залить шелл в виде аватары, скрипт просто переименовывает его в расширение картинки
Какой скрипт? что он переименовывает? Если тот кто его написал не заставит его переименовывать файлы, то он и не будет их переименовывать, и никакой к черту безопасности это никак угрожать не будет. Мля вы хоть думайте перед тем как говорить - о ЧЕМ вы говорите. Мы вроде не конкретный скрипт обсуждаем, будь то ИПб или что-то еще, а вообще шеллы, и то что они НЕ будут выполняться с расширением .gif
Вы уж либо конкретизируйте, либо обобщайте - одно из двух, а не все сразу.
Цитата:
и в-третьих ни один нормльный форум или цмска не даст тебе загрузить аватару размеров более 100кб..
и почему шелл состоящий из 3ех строчек должен весить больше?....
 

  #13  
Старый 10.01.2007, 14:41
Аватар для faf
faf
Новичок
Регистрация: 07.01.2007
Сообщений: 20
Провел на форуме:
45935

Репутация: 4
Отправить сообщение для faf с помощью ICQ
По умолчанию

Цитата:
Какой скрипт? что он переименовывает? Если тот кто его написал не заставит его переименовывать файлы, то он и не будет их переименовывать, и никакой к черту безопасности это никак угрожать не будет. Мля вы хоть думайте перед тем как говорить - о ЧЕМ вы говорите.
Я не пойму... Тебе что видео записать? Что когда в ипб 1.3. льешь шелл через админское фото например с таким именем shell.php.jpg, то когда он зальется у него имя будет photo-1.jpg, и даже не photo-1.php.jpg и уж тем более не shell.php.jpg!
 

  #14  
Старый 10.01.2007, 14:45
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

это давно известно. причем 1 - это юзер ид. для аватар соотвественно av-1.jpg
 

  #15  
Старый 11.01.2007, 00:06
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

faf еще раз говорю - конкретизируй, или обобщай - одно из двух. Либо мы говорим конкретно про инвижн, который несомненно переименовывает авы и файлы, либо мы говорим про любой скрипт заливки картинок, либо мы говорим про шелл который ты ищешь и насчет которого создавал тему (и про его магические свойства ессно).
 

  #16  
Старый 11.01.2007, 13:56
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Уже не по теме пошло.Закрыто.
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Переделанный шелл! k1b0rg PHP, PERL, MySQL, JavaScript 33 03.04.2007 08:29
Можно ли получить php шелл из админки phpbb 2.0.1x? [TSH]Corpse Форумы 6 07.03.2005 04:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ