ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Возможен ли взлом
  #1  
Старый 03.03.2006, 01:39
Аватар для c0n
c0n
Познающий
Регистрация: 04.02.2006
Сообщений: 33
Провел на форуме:
73163

Репутация: 3
По умолчанию Возможен ли взлом

Возможен ли взлом через другие файлы на сервере, кроме скриптов. К примеру .ехе или .doc или .css (к примеру)?
 
Ответить с цитированием

  #2  
Старый 03.03.2006, 14:34
Аватар для goldphix
goldphix
Новичок
Регистрация: 23.02.2006
Сообщений: 14
Провел на форуме:
106004

Репутация: 4
По умолчанию

Цитата:
Сообщение от c0n  
Возможен ли взлом через другие файлы на сервере.... (к примеру)?
Допустим есть страница www.site.com/index.php?page=news и возможна РНР source code иньекция через параметр page. Заливаешь на сайт файл, например avatar.jpg, в котором пишешь PHP код. Тогда выполняешь свой код:
www.site.com/index.php?page=<путь_к_файлу>/avatar.jpg

Сценариев много и все зависит от конкретного сайта.
 
Ответить с цитированием

  #3  
Старый 03.03.2006, 22:32
Аватар для c0n
c0n
Познающий
Регистрация: 04.02.2006
Сообщений: 33
Провел на форуме:
73163

Репутация: 3
По умолчанию

Не я имею ввиду через файл на серваке жертвы.
 
Ответить с цитированием

  #4  
Старый 04.03.2006, 00:19
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Ну если они в css запихнут скрипт и его можно проинклюдить - можно.
Или настроят сервер на выполнение файлов *.css как скрипты css.
Но обычно не запихивают и не настраивают.
exe - тоже может быть скриптом (скомпиленым).
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #5  
Старый 04.03.2006, 22:05
Аватар для Tikson
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

Цитата:
exe - тоже может быть скриптом (скомпиленым).
первый раз слышу..
пример можешь привести
 
Ответить с цитированием

  #6  
Старый 04.03.2006, 22:34
Аватар для ZaCo
ZaCo
Banned
Регистрация: 20.06.2005
Сообщений: 880
Провел на форуме:
4610226

Репутация: 1332


По умолчанию

блин просто расширение exe можно впихнуть апачу и он будет его считать например пхп скриптом (см httpd.conf ) и не обязательно скомпиленым
 
Ответить с цитированием

  #7  
Старый 04.03.2006, 23:25
Аватар для c0n
c0n
Познающий
Регистрация: 04.02.2006
Сообщений: 33
Провел на форуме:
73163

Репутация: 3
По умолчанию

и как это сделать?
 
Ответить с цитированием

  #8  
Старый 05.03.2006, 15:54
Аватар для Mobile
Mobile
Регистрация: 18.02.2006
Сообщений: 1,090
Провел на форуме:
6489333

Репутация: 1564


Отправить сообщение для Mobile с помощью ICQ
По умолчанию

Цитата:
Сообщение от c0n  
и как это сделать?
Руками...
 
Ответить с цитированием

  #9  
Старый 06.03.2006, 23:02
Аватар для NeitR1N0
NeitR1N0
Новичок
Регистрация: 05.03.2006
Сообщений: 23
Провел на форуме:
37687

Репутация: 1
Отправить сообщение для NeitR1N0 с помощью ICQ
По умолчанию

Mobile - ты прав!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом Drronnie Чаты 12 29.05.2004 12:03
взлом паролей в чате Чаты 0 15.08.2002 12:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ