post параметры (лоигруються?)

Discussion in 'PHP' started by guest3297, 21 Feb 2007.

  1. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    допустим шеллу передаються команды постом какая вероятность что post запросы логируються, в какие стандартные логи попадет?

    ps ответ знаю надо уточнить.
    Всем спасибо.
     
    1 person likes this.
  2. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    стандартными путями - нет.
     
    1 person likes this.
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Так ладно если нестандартные, то какова вероятность того что сайт с посещаемостью 10к-20к в день будет вести и парсить такие логи?

    Как сделать что бы gif исолнялся как php
    точно не помню а искать некогда.
     
    1 person likes this.
  4. TaNkist

    TaNkist Elder - Старейшина

    Joined:
    6 Apr 2006
    Messages:
    147
    Likes Received:
    47
    Reputations:
    19
    2[ cash ]
    Можно в поле EXIF прописать php-код.
     
  5. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    вы сначала высшее образование по терверу получите, а потом считайте. мда.
     
  6. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    2[ TaNkist ] - чушь
    ----------------------------
    2[ cash ]
    >Так ладно если нестандартные, то какова вероятность того что сайт с
    >посещаемостью 10к-20к в день будет вести и парсить такие логи?

    0,00099%
    ----------------------------
    >Как сделать что бы gif исолнялся как php
    >точно не помню а искать некогда.

    .htaccess с текстом
    AddType application/x-httpd-php .gif
    ----------------------------
     
    _________________________
  7. DIAgen

    DIAgen Banned Life!

    Joined:
    2 May 2006
    Messages:
    1,055
    Likes Received:
    376
    Reputations:
    460
    50/50
    в .htaccess
     
  8. XThread.DSL

    XThread.DSL New Member

    Joined:
    5 Jan 2007
    Messages:
    27
    Likes Received:
    4
    Reputations:
    1
    на секьюритилабе читал статью про HTTP Request Smuggling так вот там рассматривается как скрыть часть запроса.
    http://www.securitylab.ru/analytics/216403.php
     
  9. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    2DIAgen мда. вот задача. есть три шарика красных и один синий, какая вероятность что мы сейчас достанем синий? правильно DIAgen пясят на пясят - либо достанем, либо нет, умничка.
     
  10. Helios

    Helios Elder - Старейшина

    Joined:
    14 Jan 2007
    Messages:
    414
    Likes Received:
    180
    Reputations:
    103
    0, ИМХО легче повесится) Ни один админ на такое не пойдет, т.к. дополнительные 0.5-2 секунды на генерацию ответа никого не порадуют.
     
  11. DIAgen

    DIAgen Banned Life!

    Joined:
    2 May 2006
    Messages:
    1,055
    Likes Received:
    376
    Reputations:
    460
    Ну админы разные бывают, некоторые страдаю пароноей которая не лечиться!
     
    1 person likes this.
  12. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    можно логировать post запросы с помощью mod_security но обьём таких логов будет ну очеееееннннннннньььь большой такое обычно делают если есть подозрение на атаку.. и то далеко не все.
     
    _________________________
    1 person likes this.
  13. Dude03

    Dude03 Elder - Старейшина

    Joined:
    5 Oct 2006
    Messages:
    49
    Likes Received:
    9
    Reputations:
    7
    :D отжигаете блондинги