HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 12.02.2009, 03:03
dr.Web
Участник форума
Регистрация: 02.02.2009
Сообщений: 146
Провел на форуме:
1093500

Репутация: 43
Отправить сообщение для dr.Web с помощью ICQ
По умолчанию

Цитата:
Сообщение от Zitt  
ТАм говориться о xss. она выполняеться на тсороне пользователя запустившего кртинку, а ТС надо на серваке... =))))
точно
 
Ответить с цитированием

  #12  
Старый 12.02.2009, 03:04
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


Отправить сообщение для AkyHa_MaTaTa с помощью ICQ
По умолчанию

Цитата:
Сообщение от dr.Web  
нет.чтобы сделать дефейс на какой нить файлообменник.там же пхп есть.
пхп файлы туда залить нельзя для последующего запуска.а гиф анимацию очень даже можно.

я вот скачал такую слепку.gif + php тока картинка показывается а код не выполняется ((
Ты хоть имешь элементарное представление что такое расширения файла? Как ты собрался уговарить сервак запустить картинку как php скрипт? Или тем более как .bat(!),.exe(!)? Откуда такая увереность что там есть хандлы на эти расширения в настройках сервака? Я конечно понимаю можно попробывать добавить null байт и попробывать отрезать ненужное расширения и тем самым получить в конце php(хотя судя по "на какой нить файлообменник" там 100% фильтрация), ну или найти где то инклюд и проинклюдить сея файл, короче тебе нужен крякер интернета он умеет делать то что ты написал.
З.Ы. судя по фразе "чтобы сделать дефейс" твоя умственая активность соответсвует твоей аве.
 
Ответить с цитированием

  #13  
Старый 12.02.2009, 23:19
dr.Web
Участник форума
Регистрация: 02.02.2009
Сообщений: 146
Провел на форуме:
1093500

Репутация: 43
Отправить сообщение для dr.Web с помощью ICQ
По умолчанию

Цитата:
Сообщение от AkyHa_MaTaTa  
З.Ы. судя по фразе "чтобы сделать дефейс" твоя умственая активность соответсвует твоей аве.
не умничай.и не разводи оффтоп.по теме пиши!
 
Ответить с цитированием

  #14  
Старый 12.02.2009, 23:27
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

dr.Web, ты долбаеп.... так тебе понятнее??? такое не возможно впринцепе...
 
Ответить с цитированием

  #15  
Старый 13.02.2009, 01:28
dr.Web
Участник форума
Регистрация: 02.02.2009
Сообщений: 146
Провел на форуме:
1093500

Репутация: 43
Отправить сообщение для dr.Web с помощью ICQ
По умолчанию

э алёша без оскорблений.
эта тема и создана для выяснения возможности создания подобного
 
Ответить с цитированием

  #16  
Старый 13.02.2009, 01:33
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Что угодно можно, кроме бат и ехе, если найдешь локальный инклуд. Т.е. дыру в сайте. Или получишь доступ на фтп. И то и другое предварительный взлом.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ