|
Web Hosting, web serveri i operativni sistemi Komercijalni hosting, web serveri, bezbednost, operativni sistemi na serverima |
![]() |
|
Alati teme | Način prikaza |
|
![]() |
#1 | ||
branislav mandic mando
Wrote a book
Datum učlanjenja: 30.10.2009
Lokacija: NS
Poruke: 1.241
Hvala: 261
486 "Hvala" u 189 poruka
![]() ![]() ![]() ![]() ![]() |
![]() Citat:
Tako da mi je sad ovo sto si naveo o ubacivanju php koda u gif i sl. extenzije i povezivanje toga sa shellom malo jasnije. Citat:
__________________
... Ej, živote, teško ovo jebote, mani me se živote, ti ga nabijem! |
||
![]() |
![]() |
![]() |
#2 |
novi član
Na probnom radu
Datum učlanjenja: 23.07.2009
Lokacija: U qtji; chuj gde...
Poruke: 23
Hvala: 4
5 "Hvala" u 3 poruka
![]() |
![]() Ummm ja bih još jednom pokušao da se uključim u temu kada sam se već javio...a i volim ovakve teme
Da pokušam da pojasnim to sa shellom u gifu: To sa PHP-om u njoj je slično steganografiji (sakrivanje teksta (valjda se tako kaže na srpskom ![]() Ali, internet media type aka MIME za gif je slika... Dakle, otvoriće mu se standardna slika a ne PHP shell (tj. neće se exec PHP kod). Osim ako nije nekim čudom na tom serveru gif = application/x-httpd-php Sa LFI radi zato što to izgleda tipa: Kôd:
include('images/'.$_GET['štagod']); //<-idealan slučaj = http://sajt.tld/skripta.php?štagod=aploadovana_slika_sa_php_kodom.gif Tako da ovo što si zadnje napisao meni nema nikakvog smisla. Reći ću ovako sada (just in case): Ja bih pregledao logove da vidim kako je taj PHP završio gde je završio i fajlove koji su skoro izmenjeni jer mi i nije baš uteha menjanje passworda ako neko može opet da vidi to... (Za svaki slučaj: pod onim touch sam mislio na: en.wikipedia.org/wiki/Touch_(Unix) ili php.net/touch ili....) |
![]() |
![]() |
![]() |
|
|
![]() |
||||
Tema | Početna poruka teme | Forum | Odgovori | Poslednja poruka |
httpool - iskustva | Milan G. | Marketing i SEO | 38 | 23. 10. 2010. 20:59 |
citanje shell output-a tokom izvrsavanja komande | ivanhoe | PHP | 3 | 07. 07. 2010. 01:07 |
Iskustva sa Silverstripe CMS | SiniX | Web aplikacije, web servisi i software | 2 | 27. 01. 2010. 23:49 |