Чаты прикол! =)

Discussion in 'Веб-уязвимости' started by zFailure, 10 Jun 2004.

  1. zFailure

    zFailure Elder - Старейшина

    Joined:
    6 Jun 2004
    Messages:
    163
    Likes Received:
    24
    Reputations:
    24
    http://intimby.net/cgi-bin/gtchat/chat.pl

    вот что написано на главной стр. чата:
    Новости чата:
    Будьте осторожны, кликая на ссылки, особенно вида http://hackzone.ru/cgi-bin/sniff.cgi?id=something. Вернее, вообще не кликайте на такие ссылки, если Вам дороги Ваши ники.

    То же относится и к ссылкам вида ]http://damochka.ru/что-то-там/sextest.cgi...
    [/b]

    и что вы думаете!?... каждый второй неудержался и кликнул по http://antichat.ru/cgi-bin/s.jpg [в чате HTTP_REFERRER bug]

    наивные нынче люди! =)
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Расширение jpg сбивает с толку
     
  3. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Алгол, а можно на бесплатном хостинге задать для php расширение jpg? например прописать что-нибудь в файле .htacsses, причем так, чтобы пхп выполнялся как обычно, а не в папке cgi-bin, как cgi?
     
    1 person likes this.
  4. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Algol @ июня 11 2004,11:33)</td></tr><tr><td id="QUOTE">Расширение jpg сбивает с толку[/QUOTE]<span id='postcolor'>
    /cgi-bin/ - а пхп-шная директория никого не сбивает ? [​IMG]
     
  5. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    JazzzSummerMan, это нельзя сделать ... Для пхп-шного скрипта так и так нужно задавать папку cgi-bin . Иначе хостинг просто не интерпретирует его, как скрипт ...
     
  6. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ июня 11 2004,11:53)</td></tr><tr><td id="QUOTE">JazzzSummerMan, это нельзя сделать ... Для пхп-шного скрипта так и так нужно задавать папку cgi-bin . Иначе хостинг просто не интерпретирует его, как скрипт ...[/QUOTE]<span id='postcolor'>
    Че, атец радной, да где ж ты видел чтоб для пхп задавалась папка)) php из любой папки будет интерпритироваться как пхп, и не как иначе. Есть правжда такие ограничения на бесплатных хостах: серверные скрипты не должны быть в ПОДпапках.
     
  7. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Jazzz, ну не знаю ... Если ты, скажем, на h12 разместишь свой скрипт на .index.html, то зайдя на старничку у тебя выдаст исходный код пхп-шного скрипта ...
    Если же ты засунешь это в h12.ru/cgi-bin/ ..., то он у тебя все это проглотит ...
     
  8. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Врубился! Все. Я был не прав ... [​IMG]
     
  9. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Я не знаю, как создать расширение jpg.
    Но можно вывести любой рисунок...
    В конец скрипта нужно вставить
    print (&quot; &lt;img src='http://antichat.ru/image.jpg'&gt; &quot;);
     
  10. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Че, вот именно), скрипт пхп должн иметь расширение пхп или пхп3. А в cgi-bin на всех хостах какие-то недоразумения случаются... Нервы тока все измотаешь
     
  11. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Ну показать-то рисунок не проблема).Можно даже сделать так(передать недокументированную переменную):
    http://zero.h12.ru/stat/capt.php?pict.jpg
    Но некоторые скрипты к примеру не пропускают &quot;?&quot;

    Но хочется чтобы и рисунок был, и URL соотвествующий)
     
  12. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (JazzzSummerMan @ июня 11 2004,11:49)</td></tr><tr><td id="QUOTE">Алгол, а можно на бесплатном хостинге задать для php расширение jpg? например прописать что-нибудь в файле .htacsses, причем так, чтобы пхп выполнялся как обычно, а не в папке cgi-bin, как cgi?[/QUOTE]<span id='postcolor'>
    Чесно говоря - не знаю. Мой сниф работает на перле, там проблем с расширением нет, оно может быть любое....
     
  13. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Algol @ июня 11 2004,12:43)</td></tr><tr><td id="QUOTE"></span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (JazzzSummerMan @ июня 11 2004,11:49)</td></tr><tr><td id="QUOTE">Алгол, а можно на бесплатном хостинге задать для php расширение jpg? например прописать что-нибудь в файле .htacsses, причем так, чтобы пхп выполнялся как обычно, а не в папке cgi-bin, как cgi?[/QUOTE]<span id='postcolor'>
    Чесно говоря - не знаю. Мой сниф работает на перле, там проблем с расширением нет, оно может быть любое....[/QUOTE]<span id='postcolor'>
    Да, в cgi-bin расщирение может быть любым, а вот поди- ка наладь эту папку на фатале например((
    ----
    эх жаль нет ружья
     
  14. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ну так халява она и есть халява ....
     
  15. Guest

    Guest Guest

    Reputations:
    0
    .htaccess &nbsp;-&gt; &nbsp;AddType &nbsp;application/x-httpd-php &nbsp;.jpg &nbsp;[.gif &nbsp;.bmp &nbsp;.tiff &nbsp;etc]