Strona 2 z 3 PierwszyPierwszy 123 OstatniOstatni
Pokaż wyniki 11 do 20 z 21

Temat: skrypt php jako plik jpg

  1. #11
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    Wesolo by sie dzialo :-]
    W takim razie co mi po cookie dla yoyo?

    a skoro juz jestesmy przy temacie, to jak wykrasc komus cookie?
    Ostatnio edytowane przez gogulas : 01-24-2008 - 13:18
    http://gogulas.yoyo.pl/h.gif

  2. #12
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    kolejna mozliwosc ataku obrazkiem,
    mamy sobie forum gdzie wylogowywanie nastepuje po wejscu na url (GETem) w urlu tym nie ma zadnych zmiennych jak np. ssid. np.
    setuser.php?logout=yes => fusion style
    wstawiamy do podpisu obrazek... wlasciwie skrypt ktory wysyla headera location: http://example.com/setuser.php?logout=yes i kazdy temat w ktorym sie wypowiemy bedzie wylogowywal odwiedzajacych, calkowity paraliz forum.

    Ahoj!
    http://gogulas.yoyo.pl/h.gif

  3. #13
    Zarejestrowany
    Dec 2007
    Postów
    271

    Domyślnie

    to sie nazywa csrf

    jest jeszcze analogiczna opcja ataku javascriptem (wysylanie POST), o dziwo na tym forum to dziala, chyba ze juz wlaczyli sprawdzanie referer. Ale co z tego jak niektore fw i toutery je kasuja

  4. #14
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    wlasnie sie zastanawialem czy przegladarka zadajaca obrazka po przekierowaniu na strone z javascriptem wykona go... niby dlaczego miala by to robic? w koncu chciala tylko obrazek. szczerze to nie chce mi sie sprawdzac <len>
    dobrze wiedziec jak to sie nazywa
    Ostatnio edytowane przez gogulas : 05-14-2008 - 20:54
    http://gogulas.yoyo.pl/h.gif

  5. #15
    Zarejestrowany
    Dec 2007
    Postów
    271

    Domyślnie

    jesli zadanie wychodzi z <img>, to nie wykona zadnego kodu... Co najwyzej mozesz przekierowac naglowkiem location

  6. #16
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    czyli zeby zrobic POSTa musze wtargnac wczesniej na twoj evil-web tak? mogys odpisujac przypomiec mi skrypcoir na posta z javascripta, wiem ze juz o to pytalem, a Ty juz odpowiadales, ale nie moge tego znalesc :/ tnx



    hałewer, 99% ludkow wysyla referery, i chwala im za to.
    Ostatnio edytowane przez gogulas : 05-14-2008 - 21:06
    http://gogulas.yoyo.pl/h.gif

  7. #17
    Zarejestrowany
    Dec 2007
    Postów
    271

    Domyślnie

    poczytaj o document.form.submit() i atrybucie onload

  8. #18

    Domyślnie

    Dokładnie tak.
    Ostatnio edytowane przez Gosc : 05-03-2016 - 14:40

  9. #19

    Domyślnie

    Dzięki za info, pomogło

  10. #20

    Domyślnie

    Dzięki za co nie wiem ale dzięki
    Ostatnio edytowane przez Gosc : 08-07-2016 - 11:15

Podobne wątki

  1. Założenie bazy danych MySQL poprzez skrypt PHP
    By Abik in forum PHP/CGI/ASP/JSP/J2EE
    Odpowiedzi: 11
    Autor: 12-27-2007, 13:04
  2. Niebezpieczne skrypty / wirusy w JPG-ach
    By pi4r0n in forum Hacking
    Odpowiedzi: 1
    Autor: 07-04-2007, 08:22
  3. Odpowiedzi: 10
    Autor: 05-04-2007, 17:39
  4. exe pod jpg
    By libi in forum Hacking
    Odpowiedzi: 2
    Autor: 11-15-2006, 09:06
  5. Plik exe jako jpg
    By lordbobstein in forum Hacking
    Odpowiedzi: 1
    Autor: 10-12-2006, 20:21

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj