ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

картинка-пакость (php)
  #1  
Старый 29.01.2007, 02:17
UID: 18676
USER: n3r0bi0m4n
n3r0bi0m4n
Новичок
Регистрация: 21.08.2005
Сообщений: 25
Провел на форуме:
164185

Репутация: 3
По умолчанию картинка-пакость (php)

PHP код:
<?php  
$f
=fopen("abc.php","w");  
fwrite($f,"<?php phpinfo(); ?>");  
fclose($f);  
header('Content-type: image/gif');  
require(
'http://ya.ru/logo.gif');  
exit();  
?>
возможна ли такая "махинация" ?

например загрузил аватарку на форум, а на сервере создался файл abc.php в котором phpinfo();

если нет, объясните плз, почему

..ну а если возможно... помогите "внедрить" код в gif-картинку.. а то у меня не работает почему-то... хотя сниффер с таким-же окончанием (header('Content-type....) нормально проходит...

спасибо.
 
Ответить с цитированием

  #2  
Старый 29.01.2007, 03:52
UID: 21805
USER: Srg
Srg
Участник форума
Регистрация: 27.01.2006
Сообщений: 118
Провел на форуме:
402743

Репутация: 22
Отправить сообщение для Srg с помощью ICQ
По умолчанию

Цитата:
возможна ли такая "махинация" ?
Почему бы и нет? Однако, если в той дирректории где лежит файл есть возможность создавать файлы, то есть как минимум права на запись
А форумы, они помоему картинки в базе хранят
 
Ответить с цитированием

  #3  
Старый 29.01.2007, 04:18
UID: 29666
USER: Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

n3r0bi0m4n, мм....и что тебе даст то что ты код в картинку вставишь?
 
Ответить с цитированием

  #4  
Старый 29.01.2007, 10:22
UID: 18676
USER: n3r0bi0m4n
n3r0bi0m4n
Новичок
Регистрация: 21.08.2005
Сообщений: 25
Провел на форуме:
164185

Репутация: 3
По умолчанию

Isis, то, что он выполнится. а код разный можно вставить.
 
Ответить с цитированием

  #5  
Старый 29.01.2007, 11:35
UID: 24801
USER: bobob
bobob
Участник форума
Регистрация: 02.06.2006
Сообщений: 241
Провел на форуме:
1703454

Репутация: 142
По умолчанию

картинка выполнится а не код)
 
Ответить с цитированием

  #6  
Старый 29.01.2007, 11:47
UID: 17918
USER: c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

только если в конфиге апача (httpd.conf) прописано
Код:
AddType application/x-httpd-php php gif
либо в .htaccess
Код:
<Files "avatara.gif">
AddType application/x-httpd-php .gif
</Files>
иначе никак, насколько я знаю..
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #7  
Старый 29.01.2007, 11:48
UID: 18676
USER: n3r0bi0m4n
n3r0bi0m4n
Новичок
Регистрация: 21.08.2005
Сообщений: 25
Провел на форуме:
164185

Репутация: 3
По умолчанию

а по какому принципу работает картинка-сниффер?... сначала php код, а потом require картинку и подмена header...
 
Ответить с цитированием

  #8  
Старый 29.01.2007, 12:06
UID: 21085
USER: _Great_
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Цитата:
а по какому принципу работает картинка-сниффер?... сначала php код, а потом require картинку и подмена header...
её не грузят на сервер, иначе она там не выполнится. указывают внешний урл на другой сервер, где она и лежит. создавать там файлы бесполезно.
короче, читай статьи про это
 
Ответить с цитированием

  #9  
Старый 29.01.2007, 12:20
UID: 18676
USER: n3r0bi0m4n
n3r0bi0m4n
Новичок
Регистрация: 21.08.2005
Сообщений: 25
Провел на форуме:
164185

Репутация: 3
По умолчанию

ладн.. немног по другому вопрос: возможно ли закачать php в кач-ве картинки? (:
 
Ответить с цитированием

  #10  
Старый 29.01.2007, 16:18
UID: 333
USER: nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Можно. В тегах картинки. Но обрабатываться она будет, как картинка. Пока не найдешь локальный Php-инклюд, а вероятность этого практически равна нулю в нормальном коде.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ