Перейти к публикации
lexo

Шелл в картинке! Реально???

Рекомендованные сообщения

Подскажите реально ли запихнуть шел в картинку?

 

Изнасиловал гугл с этим запросом, ничего толково

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

открой редактором и добавь шелл )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Гость

Засунуть реально, только надо заставить apache обрабатывать *.jpg как исполняемый.

Другими словами на своем серваке код в картинке ты выполнить сможешь, а на чужом вероятность близка к нулю.

http://kerny.ru/2009/05/php-jpeg.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Гость

давно-давно в журнале Хакер статья была, там вроде в exif вставляли код. а с выполнением кода действительно проблема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1) если нет ресайза в конец тела картинке вписываешь свой ивал код.

2) при ресайзе делать как писал 0x416d73, погуглив найдешь его статью.

3) в exif пихать ивал код.

Если ты имеешь ввиду при заливке картинке, чтобы выполнялся пхп код, тут вариаций мильен. От mime, кривых регулярок (php.jpgxuu), нулл байта и т.д.

Формулируй вопрос подробней.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.


×
×
  • Создать...