Почти рабочая gif-инъекция

Discussion in 'Уязвимости Mail-сервисов' started by Impuls*, 16 Dec 2007.

  1. Impuls*

    Impuls* Elder - Старейшина

    Joined:
    3 Oct 2007
    Messages:
    75
    Likes Received:
    6
    Reputations:
    -1
    Всем привет!

    Вообщем такая штука:
    на один мыльный сервис :) я отправил письмо с "картинкой".gif ,серверу сказал чтобы .gif обрабатывал как php-скрипт. Решил проверить, что получилось :)
    Открываю новое письмо, смотрю - скрипт заработал, НО скрипт работает, если там есть такая строчка:
    (я взял один готовый, который использовали для форумов)
    PHP:
    Header('HTTP/1.1 401 Unauthorized');
    Header('WWW-Authenticate: Basic realm="coastal.ru - login"');
    Точнее сказать вышеприведенный код выполняется, появляется соответствующее окно, но я хочу чтобы выполнялись другие действия, которые почему-то не хотят работать. То есть та фишка работает, а другой мой скрипт нет...почему может такое быть, как избавиться от такой проблемы?? :confused:

    С меня куча ++ :)
     
  2. Dimo4ka14

    Dimo4ka14 Elder - Старейшина

    Joined:
    23 Dec 2005
    Messages:
    282
    Likes Received:
    117
    Reputations:
    5
    никак , и странно что чтото у тя работало.
     
  3. Impuls*

    Impuls* Elder - Старейшина

    Joined:
    3 Oct 2007
    Messages:
    75
    Likes Received:
    6
    Reputations:
    -1
    Но однако работает :)
    Может кто знает почему так, кто сталкивался с этим - дайте пожалуйста внятный ответ.
     
  4. V1k

    V1k Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    38
    Likes Received:
    32
    Reputations:
    13
    не зная, что за "другой скрипт", ничего сказать нельзя..
    будь конкретней
     
    1 person likes this.
  5. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Это каким ты образом ему сказал? Поменял в конфигах обработку типов файлов?

    Эти две строчки ничего не делают. Только посылают хидеры. Первая посылает ответ, что мол - доступ закрыт. А вторая посылает заголовк, распознав который, браузеры выводят окно логин/пароль.

    Просто ты слабо представляешь о том, с чем имеешь дело. На мой взгляд, тут нету никакой инъекции. Будь конкретнее, из твоего описания ничего толкового выцепит не получится.
     
  6. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Объясни, какие действия, может доделаю. Ты хочешь угнать куки или что?
     
  7. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    тут ситуация аналогичная описанной товарищем hidden в статье "Применение basic авторизации против форумов"
     
    1 person likes this.
  8. Impuls*

    Impuls* Elder - Старейшина

    Joined:
    3 Oct 2007
    Messages:
    75
    Likes Received:
    6
    Reputations:
    -1
    Отвечу без цитат :)
    Серверу я "сказал" выполнять код в файлах.gif конечно же в .htaccess
    Что я хочу сделать - чтобы куки шли ко мне,когда юзер только откроет письмо.
    Что пока получается:
    как сказал товарищ groundhog (с) серв посылает только хидеры, а мне надо чтобы выполнился скрипт, ворующий куки ;)
    С хидером имхо бред, так как там написан адрес моего сайта - видно подставу, я не понимаю одного - серв хидеры посылает, а другие какие-либо скрипты нет, вот в чем проблема...так бы хотелось сделать эту фичу :)
     
  9. V1k

    V1k Elder - Старейшина

    Joined:
    1 Feb 2007
    Messages:
    38
    Likes Received:
    32
    Reputations:
    13
    никак, headers выполняются от имени того домена, на котором лежит твоя картинка-скрипт. С той страницей, в которой прописан img-тэг они ничем, кроме HTTP_REFERRER, не связаны. Много раз обсуждалось, ничего полезно получить отсюда нельзя.
     
    2 people like this.
  10. Impuls*

    Impuls* Elder - Старейшина

    Joined:
    3 Oct 2007
    Messages:
    75
    Likes Received:
    6
    Reputations:
    -1
    Очень жаль...спасибо за ответ.
     
    1 person likes this.