HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

php+gif,vbs+gif,bat+gif,exe+gif,js+gif
  #1  
Старый 11.02.2009, 23:57
dr.Web
Участник форума
Регистрация: 02.02.2009
Сообщений: 146
С нами: 9090281

Репутация: 43
По умолчанию php+gif,vbs+gif,bat+gif,exe+gif,js+gif

возможны ли такие спарки?
php+gif,vbs+gif,bat+gif,exe+gif,js+gif
или вместо gif любой нормальный стандартный формат картинки.

и как это реализовать?

Последний раз редактировалось dr.Web; 12.02.2009 в 00:01..
 
Ответить с цитированием

  #2  
Старый 12.02.2009, 00:00
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
С нами: 9681386

Репутация: 2145


По умолчанию

php+gif еще может быть, остальное- нереал
 
Ответить с цитированием

  #3  
Старый 12.02.2009, 00:06
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
С нами: 9381262

Репутация: 665
По умолчанию

Цитата:
php+gif еще может быть, остальное- нереал
Пример можно?
 
Ответить с цитированием

  #4  
Старый 12.02.2009, 01:17
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

Цитата:
Сообщение от lisa99  
Пример можно?
А они нужны? Берешь в любую 1-о байтную gif-ку запихиваешь php код с новой строчки, обзавешь .gif должна показываться как gif-ка, обзавешь .php и запустешь получешь php скрипт(конечно если php скрипт не посылает head).
 
Ответить с цитированием

  #5  
Старый 12.02.2009, 01:44
dr.Web
Участник форума
Регистрация: 02.02.2009
Сообщений: 146
С нами: 9090281

Репутация: 43
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
А они нужны? Берешь в любую 1-о байтную gif-ку запихиваешь php код с новой строчки, обзавешь .gif должна показываться как gif-ка, обзавешь .php и запустешь получешь php скрипт(конечно если php скрипт не посылает head).
я не то имел в виду.
чтобы была картинка + исполняющийся в ней код.
допустим есть анимация + php скрипт (допустим запись в файл).при открытии картинки чтоб выполнялся пхп код
 
Ответить с цитированием

  #6  
Старый 12.02.2009, 02:18
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
С нами: 10077446

Репутация: 1020


По умолчанию

Мда, я так понимаю при всем при этом это должно происходить у левого пользователя и у него при чем 99% случаев нету php интерпретатора, таких чудес не бывает, я понимаю на серваке можно с помошью .htaccess добавить хендл на .gif расширения что бы выполнялось как php, а в самом php впихивать картинку.
 
Ответить с цитированием

  #7  
Старый 12.02.2009, 02:29
dr.Web
Участник форума
Регистрация: 02.02.2009
Сообщений: 146
С нами: 9090281

Репутация: 43
По умолчанию

нет.чтобы сделать дефейс на какой нить файлообменник.там же пхп есть.
пхп файлы туда залить нельзя для последующего запуска.а гиф анимацию очень даже можно.

я вот скачал такую слепку.gif + php тока картинка показывается а код не выполняется ((
 
Ответить с цитированием

  #8  
Старый 12.02.2009, 02:32
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
С нами: 10533245

Репутация: 773


По умолчанию

мда
и какой код ты хочеш выполнить???
include ("htt//...shell.php") ???)))
 
Ответить с цитированием

  #9  
Старый 12.02.2009, 02:36
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
С нами: 9381262

Репутация: 665
По умолчанию

мм..
вот, смотрела когда то
Обход фильтрации загружаемых изображений в ряде Web-приложений для осуществления XSS атак
http://www.dsec.ru/about/articles/web_xss/

там о картинках. В частности
 
Ответить с цитированием

  #10  
Старый 12.02.2009, 02:41
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
С нами: 10533245

Репутация: 773


По умолчанию

Цитата:
Обход фильтрации загружаемых изображений в ряде Web-приложений для осуществления XSS атак
http://www.dsec.ru/about/articles/web_xss/
ТАм говориться о xss. она выполняеться на тсороне пользователя запустившего кртинку, а ТС надо на серваке... =))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.