1. По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
    Скрыть объявление
Скрыть объявление
По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
Скрыть объявление
Проводите сделки через Гарант-сервис чтоб полностью обезопасить свои покупки.

Шелл в картинке! Реально???

Тема в разделе "Хакинг", создана пользователем VelVet, 17 июл 2014.

  1. VelVet

    VelVet

    Сообщения:
    2
    Симпатии:
    0
    Баллы:
    1
    Уважаемые форумчане, подскажите реально ли запихнуть шел в картинку?

    Изнасиловал гугл с этим запросом, ничего толкового найти не смог.
  2. Kelvin

    Kelvin

    Сообщения:
    3
    Симпатии:
    0
    Баллы:
    1
    открой редактором и добавь шелл images/smilies/smile.gif
  3. Tracnet

    Tracnet

    Сообщения:
    128
    Симпатии:
    0
    Баллы:
    16
    Засунуть реально, только надо заставить apache обрабатывать *.jpg как исполняемый.
    Другими словами на своем серваке код в картинке ты выполнить сможешь, а на чужом вероятность близка к нулю.
    http://kerny.ru/2009/05/php-jpeg.html
  4. lastexile

    lastexile

    Сообщения:
    17
    Симпатии:
    0
    Баллы:
    1
    давно-давно в журнале Хакер статья была, там вроде в exif вставляли код. а с выполнением кода действительно проблема.
  5. lamborghini

    lamborghini

    Сообщения:
    4
    Симпатии:
    0
    Баллы:
    1
    shell.php%00.jpg
  6. kovalski

    kovalski

    Сообщения:
    13
    Симпатии:
    0
    Баллы:
    1
    VelVet
    1) если нет ресайза в конец тела картинке вписываешь свой ивал код.
    2) при ресайзе делать как писал 0x416d73, погуглив найдешь его статью.
    3) в exif пихать ивал код.
    Если ты имеешь ввиду при заливке картинке, чтобы выполнялся пхп код, тут вариаций мильен. От mime, кривых регулярок (php.jpgxuu), нулл байта и т.д.
    Формулируй вопрос подробней.

Поделиться этой страницей