ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

JPG + php, java...
  #1  
Старый 10.08.2005, 17:06
Аватар для PreVarioS
PreVarioS
Новичок
Регистрация: 08.08.2005
Сообщений: 22
Провел на форуме:
44501

Репутация: 5
Question JPG + php, java...

outing mouting

Последний раз редактировалось PreVarioS; 01.10.2005 в 23:28..
 
Ответить с цитированием

  #2  
Старый 10.08.2005, 17:12
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Этот способ уже многие используют. А я все видео записать немогу. Времени нету. Это так называемый активный XSS, но с ориентиром на браузер и т.п. ограничения. Вообщем - не панацея.
А так - можно. Тока под браузер Ie и только если это изображение будет открыто на прямую (в адресной строке - полный путь до изображения).
Содержимое:
Обычный html с редиректом (или можешь на JS) + <iframe> на всю ширину изображения где будет путь до нормального изображения.
__________________
+ (это не крестик, это плюсик!)
__________________



Последний раз редактировалось censored!; 10.08.2005 в 17:15..
 
Ответить с цитированием

  #3  
Старый 10.08.2005, 17:27
Аватар для xPow
xPow
Новичок
Регистрация: 23.06.2005
Сообщений: 28
Провел на форуме:
80272

Репутация: 0
По умолчанию

censored!, сто процентов уверен, что в твоем ответе есть какой то смысл... но какой то он странный :-)

Цитата:
<?

/**
* @filename pic.jpg
*
* делаем чето, что надо... например, записываем в БД инфу какую нить типа
*
* $ip_global = $_SERVER["REMOTE_ADDR"];
* $ip_local = $_SERVER["HTTP_X_FORWARDED_FOR"];
* $browser = $_SERVER["HTTP_USER_AGENT"];
* $referer = $_SERVER["HTTP_REFERER"];
* $query = $_SERVER['QUERY_STRING'];
*
*/

header("Content-type: image/jpg");
include './pic.jpeg';

?>
потом говоришь апачу, что надо обработать pic.jpg, как php скипт
ну и юзаешь потом, как просто снифер ;-)

Последний раз редактировалось xPow; 10.08.2005 в 17:32..
 
Ответить с цитированием

  #4  
Старый 10.08.2005, 17:42
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
но какой то он странный
а в чем его, ответа, странность? по-моему он это и имел в виду. только он хочет несколько другое:
типа послать кому-нить картинку и при ее отображении (когда она вставлена в html) произошел редирект на его страницу (скорее всего фэйковую). Вот я и ответил - так не получиться, а получиться если тока откроют набрав полный путь в строке браузера.
Просто он на форуме спрашивал как маил_ру ломануть, потом второй раз про изображения и ему похожий на твой ответ дали.

А вообще - если бы он сразу написал что он конкретно хочет, мы бы тут не гадали и не предполагали чего и как.

Как твой ответ правильный, так и мой.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #5  
Старый 10.08.2005, 17:43
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

Если надо чтобы отсылало делаешь вот так:

Вот это пишешь в .htaccess:


RewriteEngine On
RewriteBase /
RewriteRule ^img.gif$ /img.php [L]

Потом открываешь img.php и пишешь:

<?
header("Location: tvoy_URL");
?>


ссылка на картинку - http://tvoy_sayt.ru/img.gif
 
Ответить с цитированием

  #6  
Старый 10.08.2005, 17:53
Аватар для xPow
xPow
Новичок
Регистрация: 23.06.2005
Сообщений: 28
Провел на форуме:
80272

Репутация: 0
По умолчанию

censored!, я не сказал, что твой ответ не верный, я сказал, что он "странный"
я просто посчитал, что он хочет данные отправить.

Zadoxlik, а вот твой ответ неверный, правда, если картинка будет в теге <img>
 
Ответить с цитированием

  #7  
Старый 10.08.2005, 17:57
Аватар для Zadoxlik
Zadoxlik
Постоянный
Регистрация: 28.02.2005
Сообщений: 853
Провел на форуме:
3369632

Репутация: 749


По умолчанию

xPow, мой ответ - верный. Так или иначе переадрессация произойдет, просто если это будет в <img> пользователь этого не заметит.

А вот твой - неверен, т.к. переадрессации там нет, апросили ее. А говорить апачу, чтобы воспринимал файлы с расширением jpg как PHP-интерпретируемые - дурной тон.

Последний раз редактировалось Zadoxlik; 10.08.2005 в 18:00..
 
Ответить с цитированием

  #8  
Старый 10.08.2005, 18:15
Аватар для xPow
xPow
Новичок
Регистрация: 23.06.2005
Сообщений: 28
Провел на форуме:
80272

Репутация: 0
По умолчанию

Цитата:
у кого эта картинка отображается, посылало на другой сайт,
как ты видишь здесь не указано, что посылалО.
если был бы юзер, то надо было
Цитата:
и того . у кого эта картинка отображается, посылало на другой сайт,
согласись.

а так выходит, что ему надо вэб-снифер.

P.s. что касается дурного тона - то дурной тон, это отвечать на вопросы, которые еще не заданы.
P.p.s. и если автору правильный ответ действительно нужен - пускай уточнит вопрос.
 
Ответить с цитированием

  #9  
Старый 10.08.2005, 18:20
Аватар для xPow
xPow
Новичок
Регистрация: 23.06.2005
Сообщений: 28
Провел на форуме:
80272

Репутация: 0
По умолчанию

а что касается, неверности твоего ответа, то он в том, что картинка не выведется, если только...
но об это только ты не обмовился и потому он не верный :-)

и вообще, что если на серваке НЕТ mod_rewrit'a?
что если админ ЗАПРЕТИЛ изменять конфиги сервака юзерам?

Последний раз редактировалось xPow; 10.08.2005 в 18:30..
 
Ответить с цитированием

  #10  
Старый 10.08.2005, 18:28
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

а давайте лучше дождемся автора? =)
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Пишем Php код, устойчивый к ошибкам k00p3r Чужие Статьи 0 10.07.2005 22:34
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31
PHP vs mod_rewrite Trinux PHP, PERL, MySQL, JavaScript 11 13.05.2005 21:25
Словарь Java-терминов foreva Чужие Статьи 0 08.02.2005 16:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ