| (Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI... |
Diskussion: Code in GIF Dateien im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, diese Frage interessiert mich schon sehr lange, und hoffe, dass jemand von euch mir helfen kann. Ich versuche ...
![]() |
| | #1 (permalink) |
| Registriert seit: 23.05.06 ![]() Likes: 0 | Anzeige Hallo, diese Frage interessiert mich schon sehr lange, und hoffe, dass jemand von euch mir helfen kann. Ich versuche seit einiger Zeit einen php Code in einer Bilddatei auszuführen, allerdings vergeblich. Weder per command line, post / Get oder Header data war mir dies bis jetzt möglich. Nach langer suche, habe ich gehört, dass man das nur mit manipulierten Bilddateien machen kann (einfach von 123.php umbenennen in 123.gif is also nicht ?) Wäre sehr dankbar wenn sich jemand kurz für mich Zeit nimmt. gruss Cylence |
| | |
| | #2 (permalink) |
| Registriert seit: 29.01.06 ![]() Likes: 0 | Du könntest es mit einer HTACCESS-Direktive bewerkstelligen (klick) |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 23.05.06 ![]() Likes: 0 | Danke für deine Antwort, aber ich hätte dazu schreiben sollen, dass ich kein .htaccess Zugriff habe |
| | |
| | #5 (permalink) |
| Moderator ![]() | Server-Hijacking? ![]() Wieso sonst sollte man sowas vorhaben, ohne Zugriff auf die dienste des Webservers zu haben... |
| | |
| | #6 (permalink) |
| Themenstarter Registriert seit: 23.05.06 ![]() Likes: 0 | Wieso Server hijacking ? Ich Frage nur, weil ich ein upload script hatte, bei dem mir jemand gesagt hat, dass es nur ungenügend auf die Gültigkeit von Bilddateien prüft und ein Hacker problemlos ne shell in einer Bilddatei uploaden könnte. Er wollte mir allerdings nicht verraten wie. Ich möchte das Gegenteil beweisen. Edit: Habs hinbekommen |
| | |
| | #7 (permalink) |
| Guest Likes: | hey, höhrt sich sehr interessant an, könntest du erläutern wie du es gemacht hast? Danke ![]() mfg |
|
| | #8 (permalink) | |
| Senior Member | Zitat:
weil erst aufmerksam machen und dann net sagen wie ja ich weis admins man kann damit auch mist anstellen aber ich finde das immer nur bescheiden wenn nie eine lösung zu einen problem genannt wird
__________________ cu Chakky we are dreaming in digital we are living in realtime we are thinking in binary we are talking in IP welcome to our world | |
| | |
| | #9 (permalink) |
| Registriert seit: 07.10.03 ![]() Likes: 0 | Der Webserver z.b. Apache uebergibt im Normalfall keine Bilddateien (außer er wird dazu per htaccess oder einer Einstellung in der httpd.conf gezwungen) an den PHP-Parser. (warum sollte er auch??). Deshalb ist es auch egal, wenn jem. PHP-Code in einer Bilddatei versteck und diese irgendwo hochlädt. Mann koennte die Datei natuerlich mittels include oder require in ein Script einbinden, dann wuerde der Code ausgefuehrt werden. mfg |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| code von exe an code von anderen exe hängen? (c++) | <b00n> | Code Kitchen | 14 | 09.07.07 15:43 |
| ts-Dateien in avi-Dateien umwandeln | blanc | Music- & Filmbox | 1 | 08.08.06 12:11 |
| rm-Dateien in mp3-Dateien konvertieren | blanc | Music- & Filmbox | 4 | 20.04.06 16:41 |
| wma-Dateien im mp3-Dateien mit | blanc | Music- & Filmbox | 6 | 27.12.05 15:08 |
| wma-Dateien sowie rm-Dateien in mp3-Dateien umwandeln | blanc | Music- & Filmbox | 4 | 16.11.05 04:06 |