HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 24.03.2006, 20:59
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Открываешь картинку в блокноте и суешь в конец код..............
 
Ответить с цитированием

  #12  
Старый 25.03.2006, 04:21
offline
Новичок
Регистрация: 16.05.2005
Сообщений: 20
Провел на форуме:
121912

Репутация: 0
По умолчанию

а код разве будет нормально выполняться если его в конец сувать... да и не помогет это против фильтров... они как пишут что картинка кривая и содержит код так и пишут...
 
Ответить с цитированием

  #13  
Старый 25.03.2006, 04:34
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Цитата:
Сообщение от offline  
код разве будет нормально выполняться если его в конец сувать
1) Выполняется ли пхп код если перед ним находиться штмл?? (правильный ответ да)
Цитата:
Сообщение от offline  
не помогет это против фильтров
2) "... но ето уже совершенно другая история ..." вопрос был "как прикрепить" а не "как выполнить"
 
Ответить с цитированием

  #14  
Старый 27.03.2006, 09:09
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

A110ut смысл его просто так вставлять?
 
Ответить с цитированием

  #15  
Старый 27.03.2006, 13:09
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

например для использования на своем хосте.
никогда не смотрел структуру граф файла который использует снифер?
зы: ето только один из примеров
 
Ответить с цитированием

  #16  
Старый 27.03.2006, 13:31
Tikson
Постоянный
Регистрация: 09.10.2005
Сообщений: 333
Провел на форуме:
1387660

Репутация: 74
По умолчанию

тут задача залить на сайт жертвы, а не на свой хост!!!
 
Ответить с цитированием

  #17  
Старый 27.03.2006, 14:02
A110ut
Постоянный
Регистрация: 31.12.2005
Сообщений: 605
Провел на форуме:
4349433

Репутация: 661


По умолчанию

Цитата:
Скажите плизз, как прикрепить Php код к изображению
при чем тут сайт жертвы??

а что если ты какимто способом получил доступ к .htaccess или к конфигу? тада спокойно переименовуй shell.php в shell.jpg и вперед за орденами...
зы: кста как вариант - маскировка шелла под граф файл...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Заливка шелла на phpBB 2.0.6 через highlights ded2006 Сценарии/CMF/СMS 22 12.01.2006 07:29
Заливка шелла и снятие бана в ipb через mysql darks Сценарии/CMF/СMS 14 26.11.2005 00:03
Вопрос про заливку шелла через уязвимость в highligh rsha1988 Сценарии/CMF/СMS 33 21.01.2005 20:40
Вопрос о залиаке шелла через phpBB 2.0.6. Guest Сценарии/CMF/СMS 6 23.12.2004 22:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ