Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

Code in GIF Dateien

Diskussion: Code in GIF Dateien im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, diese Frage interessiert mich schon sehr lange, und hoffe, dass jemand von euch mir helfen kann. Ich versuche ...

Antwort
Alt 23.05.06, 15:45   #1 (permalink)
 
Registriert seit: 23.05.06
Cylence Leistung: Facit NTK
Likes: 0
Standard Code in GIF Dateien

Anzeige

Hallo,

diese Frage interessiert mich schon sehr lange, und hoffe, dass jemand von euch mir helfen kann.

Ich versuche seit einiger Zeit einen php Code in einer Bilddatei auszuführen, allerdings vergeblich. Weder per command line, post / Get oder Header data war mir dies bis jetzt möglich.

Nach langer suche, habe ich gehört, dass man das nur mit manipulierten Bilddateien machen kann (einfach von 123.php umbenennen in 123.gif is also nicht ?)

Wäre sehr dankbar wenn sich jemand kurz für mich Zeit nimmt.


gruss
Cylence

Cylence ist offline   Mit Zitat antworten
Alt 23.05.06, 17:32   #2 (permalink)
 
Registriert seit: 29.01.06
xsheep Leistung: Facit NTK
Likes: 0
Standard

Du könntest es mit einer HTACCESS-Direktive bewerkstelligen (klick)
xsheep ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 23.05.06, 17:36   #3 (permalink)
Themenstarter
 
Registriert seit: 23.05.06
Cylence Leistung: Facit NTK
Likes: 0
Standard

Danke für deine Antwort, aber ich hätte dazu schreiben sollen, dass ich kein .htaccess Zugriff habe
Cylence ist offline   Mit Zitat antworten
Alt 23.05.06, 18:17   #4 (permalink)
 
Registriert seit: 29.01.06
xsheep Leistung: Facit NTK
Likes: 0
Standard

Wofür brauchst du es eigentlich?
xsheep ist offline   Mit Zitat antworten
Alt 23.05.06, 19:47   #5 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Standard

Server-Hijacking?

Wieso sonst sollte man sowas vorhaben, ohne Zugriff auf die dienste des Webservers zu haben...
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
Alt 23.05.06, 20:25   #6 (permalink)
Themenstarter
 
Registriert seit: 23.05.06
Cylence Leistung: Facit NTK
Likes: 0
Standard

Wieso Server hijacking ?

Ich Frage nur, weil ich ein upload script hatte, bei dem mir jemand gesagt hat, dass es nur ungenügend auf die Gültigkeit von Bilddateien prüft und ein Hacker problemlos ne shell in einer Bilddatei uploaden könnte. Er wollte mir allerdings nicht verraten wie. Ich möchte das Gegenteil beweisen.


Edit: Habs hinbekommen
Cylence ist offline   Mit Zitat antworten
Alt 14.06.06, 23:38   #7 (permalink)
SkiN-X
Guest
 
Likes:
Standard

hey, höhrt sich sehr interessant an, könntest du erläutern wie du es gemacht hast?

Danke

mfg
  Mit Zitat antworten
Alt 15.06.06, 14:40   #8 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Zitat:
Original von Cylence
Wieso Server hijacking ?

Ich Frage nur, weil ich ein upload script hatte, bei dem mir jemand gesagt hat, dass es nur ungenügend auf die Gültigkeit von Bilddateien prüft und ein Hacker problemlos ne shell in einer Bilddatei uploaden könnte. Er wollte mir allerdings nicht verraten wie. Ich möchte das Gegenteil beweisen.


Edit: Habs hinbekommen
ok evtl ne öffentliche lösung wäre ja doll,
weil erst aufmerksam machen und dann net sagen wie

ja ich weis admins man kann damit auch mist anstellen aber ich finde das immer nur bescheiden wenn nie eine lösung zu einen problem genannt wird
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 17.06.06, 23:50   #9 (permalink)
 
Registriert seit: 07.10.03
>)RD(< Leistung: Facit NTK
Likes: 0
Standard

Der Webserver z.b. Apache uebergibt im Normalfall keine Bilddateien (außer er wird dazu per htaccess oder einer Einstellung in der httpd.conf gezwungen) an den PHP-Parser. (warum sollte er auch??).

Deshalb ist es auch egal, wenn jem. PHP-Code in einer Bilddatei versteck und diese irgendwo hochlädt.

Mann koennte die Datei natuerlich mittels include oder require in ein Script einbinden, dann wuerde der Code ausgefuehrt werden.

mfg
>)RD(< ist offline   Mit Zitat antworten
Alt 18.06.06, 02:26   #10 (permalink)
 
Registriert seit: 08.06.06
dany-nn-c Leistung: Facit NTK
Likes: 0
Standard

Anders sieht es da mit Javascript in Bildern aus. Da ist es ein Leichtes, Cookies zu stehlen!
dany-nn-c ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » Code in GIF Dateien
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
code von exe an code von anderen exe hängen? (c++) <b00n> Code Kitchen 14 09.07.07 15:43
ts-Dateien in avi-Dateien umwandeln blanc Music- & Filmbox 1 08.08.06 12:11
rm-Dateien in mp3-Dateien konvertieren blanc Music- & Filmbox 4 20.04.06 16:41
wma-Dateien im mp3-Dateien mit konvertieren blanc Music- & Filmbox 6 27.12.05 15:08
wma-Dateien sowie rm-Dateien in mp3-Dateien umwandeln blanc Music- & Filmbox 4 16.11.05 04:06


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61