ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Antichat > Video.Antichat
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Статья к видео PHP-инъекции через gif файл
  #1  
Старый 02.04.2007, 14:18
Аватар для Muhacir
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
Arrow Статья к видео PHP-инъекции через gif файл

ССорсы в zip файле. Ну опишу как там всё работает. Работает так: Сначала идёт gif encoding далее сервант грузит php код в котором есть очень простой "shell" гыгы написанный мной который грузит файлы и cmd на серванте. А остальное в видео. Работает почти на всех unix на WIN не работает. Tаковы можно загрузывать шелл на некоторых upload-ах.

Видео к профил не добавили прошу добавить. Сильно не пенать 1 ая статья на antichat.

Видео

Последний раз редактировалось Muhacir; 02.04.2007 в 14:21..
 
Ответить с цитированием

  #2  
Старый 02.04.2007, 14:25
Аватар для a1ex
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Журнал ][akep №75 Март 2005 статья "Живожурнальная атака"(стр.44)

p.s.почитай там тоже самое
 
Ответить с цитированием

  #3  
Старый 02.04.2007, 14:29
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

баяный баг апаче если нету расшерния в миме-типах.
а гиф почте везде прописан =\
 
Ответить с цитированием

  #4  
Старый 02.04.2007, 14:32
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

кстате задохлик снимал точно такое же видео с одним файлообнмеником.
 
Ответить с цитированием

  #5  
Старый 12.04.2007, 23:01
Аватар для scrat
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию

подобный видос видел на mliw0rm.com
 
Ответить с цитированием

  #6  
Старый 12.04.2007, 23:55
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

Цитата:
Сообщение от GreenBear  
кстате задохлик снимал точно такое же видео с одним файлообнмеником.

Не файлообменник, а сайт как ща помню hack-info.net, ибо там заливали в профиль шеллу с кодом на дефейс
 
Ответить с цитированием

  #7  
Старый 13.04.2007, 00:03
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

Цитата:
Сообщение от Sn@k3  
ибо там заливали в профиль шеллу с кодом на дефейс
Че?
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #8  
Старый 13.04.2007, 13:03
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

Цитата:
баяный баг апаче если нету расшерния в миме-типах.
а гиф почте везде прописан =\
Разве тут в апаче дело???
Я думал просто код исполняеться за счет токго что с файлов совершаються какие то либо дейсвия в php функциях и тем самым он исполняеться по типу include(). Я не прав?
 
Ответить с цитированием

  #9  
Старый 14.04.2007, 16:47
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

Ты не прав.

Он говорит про миме тайпс, который как раз относиться к апачу.
А если не зарегестрировано имя разширения, то можно исполнить как пхп, при условии одной поправки.
 
Ответить с цитированием

  #10  
Старый 26.04.2007, 15:55
Аватар для Muhacir
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

дело в apache он должен его как рисинок брать. и не обрабатывать как php
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мыло через socket в PHP errou PHP, PERL, MySQL, JavaScript 5 01.02.2006 10:18
php через MySQL Grema PHP, PERL, MySQL, JavaScript 5 19.01.2006 17:23
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ