PHP код в картинке

Discussion in 'Уязвимости' started by YoriK, 5 Mar 2009.

  1. YoriK

    YoriK Elder - Старейшина

    Joined:
    12 Sep 2006
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    Прочитал статью в хакере, в которой говориться, что в картинку можно вставлять теги и соотвественно php код в картинку. Какие необходимые условия нужны и как создать такую картинку?

    Вот кусок статьи:

    "Но буквально через час я вспомнил, что рисунок - это не просто изображение. В него можно вставлять различные тэги, которые в ряде случаев способны выполняться как команда. В моем случае это сделать достаточно реально. Смотри: движок регистрации написан на PHP, теоретически при показе рисунка скрипт тупо берет все его содержимое и сливает браузеру. Но при наличии вредных тэгов, обрамленных <? ?>, часть рисунка может интерпретироваться как команда!"
     
  2. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Наф тебе это нада вроде почти ни в каких движках не работает.. Хотя могу ошибаться
     
  3. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    в каком хакере про это писали?

    я про это писал: http://forum.antichat.ru/thread35768.html
     
  4. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    работает.

    заливаешь картинку на сервера (аватарку типа)

    потом через багу типа локал инклуд исполняешь то, что в картинке
     
  5. YoriK

    YoriK Elder - Старейшина

    Joined:
    12 Sep 2006
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    Вот линк на журнал и статью:
    http://www.xakep.ru/magazine/xa/091/068/1.asp

    * ушёл обкуривать что такое пинчь =) *
     
  6. Chadros

    Chadros New Member

    Joined:
    6 Jan 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0

    Провел на форуме:
    15 часов 58 минут 31 секунду


    Ты тут что, Степашку с Хрюшей искал, или подшивки старого Хакера?? Ты хоть бы по статейкам пробежался, как-то знания получал бы и систематизировал!
    Стыдно должно быть, ТС!
     
  7. YoriK

    YoriK Elder - Старейшина

    Joined:
    12 Sep 2006
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    фигасе вы жжёте))
     
  8. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Такое возможно только с IE+PNG...и вроде старых версий...Так что забудь...
     
  9. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    DimOnOID, IE+PNG - это для XSS.
    Вообще, когда читал эту статью тоже очень долго думал, что же имеет в виду автор. Пришел к выводу, что либо автор нашел баг случайно и доконца не понял, почему так произошло; либо по словам автора скрипт инклудит картинку, что очень странно.
    Статья по сабжу:
    http://raz0r.name/articles/bezopasnost-zagruzhaemyx-izobrazhenij/
     
    2 people like this.
  10. YoriK

    YoriK Elder - Старейшина

    Joined:
    12 Sep 2006
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    Спасибо! То, что искал
     
  11. Deathdreams

    Deathdreams Elder - Старейшина

    Joined:
    8 Nov 2008
    Messages:
    342
    Likes Received:
    116
    Reputations:
    5
    htaccess + gif
     
  12. lalala23

    lalala23 New Member

    Joined:
    14 Mar 2009
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    http://www.milw0rm.com/video/watch.php?id=57

    тут подробное видео.