эм...reLax писал(а):Ерунда же, сам понимаешь, что за письма щастья ? )))




Модератор: vadim64
эм...reLax писал(а):Ерунда же, сам понимаешь, что за письма щастья ? )))
Вот в этом ты прав )) В любом, в принципе, "взломе" есть доля социальной инженерии, как тут ни крути, главное завлечь человека (например ты в этой теме, а "сниффер тебя пишет)zg писал(а):Тут скорей социальный инеженеринг, чем сам взломreLax писал(а):Ерунда же, сам понимаешь, что за письма щастья ? )))Обмануть ведь проще, чем честно взломать.
shell_exec ('~/cgi-bin/exploit.c');ev писал(а):так это не сниффер - просто получается картинка с сервера
вот и пишется юзер агент, но не более того
Код: Выделить всё
RewriteEngine On
RewriteBase /
RewriteRule ^IMG000429.GIF$ /cgi-bin/exploit.c
а что изменится? картинка как была картинкой, так и останется.reLax писал(а):а так ?
он всё равно пашет на стороне сервера, в браузер максимум пойдёт вывод. Толку-то? Или тебе виндузятные айпишнеги нужны?reLax писал(а):shell_exec ('~/cgi-bin/exploit.c');
shell_exec ? Ну к примеру shell_exec ('/usr/bin/nmap $_SERVER['REMOTE_ADDR']')zg писал(а):а что изменится? картинка как была картинкой, так и останется.reLax писал(а):а так ?
он всё равно пашет на стороне сервера, в браузер максимум пойдёт вывод. Толку-то? Или тебе виндузятные айпишнеги нужны?reLax писал(а):shell_exec ('~/cgi-bin/exploit.c');
и?shell_exec ? Ну к примеру shell_exec ('/usr/bin/nmap $_SERVER['REMOTE_ADDR']')
агаreLax писал(а):shell_exec ? Ну к примеру shell_exec ('/usr/bin/nmap $_SERVER['REMOTE_ADDR']')
В картинГе ))
Да причем тут nmap. Если бы я на этом левом питерском хостинге еще бы и nmap заюзал через /bin/sh cgi-bin...ты только представь, если на каждую картинку в инете будет отдельный процесс одного nmap хостинг-провайдера (а идея)...Смысл то не в том. А в том, что по сути можно любой код вставлять тут в форум.ev писал(а):и?shell_exec ? Ну к примеру shell_exec ('/usr/bin/nmap $_SERVER['REMOTE_ADDR']')
бери по хуизу любой диапазон провайдера и прогоняй через nmap
вставь такой кодreLax писал(а): А в том, что по сути можно любой код вставлять тут в форум.
Код: Выделить всё
alert('Hello, Big brother looks for you');
технически невозможно )))zg писал(а):вставь такой кодreLax писал(а): А в том, что по сути можно любой код вставлять тут в форум.![]()
Код: Выделить всё
alert('Hello, Big brother looks for you');
Код: Выделить всё
sub clean {
my $Tmp = shift;
return '' unless defined $Tmp;
$Tmp =~ s|&|&|g;
$Tmp =~ s|<!--|<!--|g; $Tmp =~ s|-->|-->|g;
$Tmp =~ s|<script|<script|ig;
$Tmp =~ s|>|>|g;
$Tmp =~ s|<|<|g;
$Tmp =~ s|"|"|g;
$Tmp =~ s!^\s+!!;
$Tmp =~ s!\s+$!!;
$Tmp =~ s| | |g;
$Tmp =~ s!\|!|!g;
$Tmp =~ s|\n|<br>|g;
$Tmp =~ s|\$|$|g;
$Tmp =~ s|\r||g;
$Tmp =~ s|\_\_(.+?)\_\_||g;
$Tmp =~ s|\\|\|g;
$Tmp =~ s|!|!|g;
$Tmp =~ s|\'|'|g;
return $Tmp;
}
Код: Выделить всё
sub HtmlSpecialChars($)
{ my ($st)=@_;
return $st if !defined $st;
$st=~s|&|&|g;
$st=~s|<|&|g;
$st=~s|>|&|g;
$st=~s|"|&|g;
$st=~s|\$|$|g;
$st=~s|%|%|g;
$st=~s|@|@|g;
return $st;
}
Ты не понял смысла сей беседы ))) Как говорил сам Онотолей http://lurkmore.ru/%D0%92%D0%B0%D1%81%D ... 0%B0%D0%BD - "вот в чем соль,.. в аватаре"ProFTP писал(а):очистить тэги можно так
илиКод: Выделить всё
sub clean { my $Tmp = shift; return '' unless defined $Tmp; $Tmp =~ s|&|&|g; $Tmp =~ s|<!--|<!--|g; $Tmp =~ s|-->|-->|g; $Tmp =~ s|<script|<script|ig; $Tmp =~ s|>|>|g; $Tmp =~ s|<|<|g; $Tmp =~ s|"|"|g; $Tmp =~ s!^\s+!!; $Tmp =~ s!\s+$!!; $Tmp =~ s| | |g; $Tmp =~ s!\|!|!g; $Tmp =~ s|\n|<br>|g; $Tmp =~ s|\$|$|g; $Tmp =~ s|\r||g; $Tmp =~ s|\_\_(.+?)\_\_||g; $Tmp =~ s|\\|\|g; $Tmp =~ s|!|!|g; $Tmp =~ s|\'|'|g; return $Tmp; }
картинка по-идее не вставит фигню всякую?Код: Выделить всё
sub HtmlSpecialChars($) { my ($st)=@_; return $st if !defined $st; $st=~s|&|&|g; $st=~s|<|&|g; $st=~s|>|&|g; $st=~s|"|&|g; $st=~s|\$|$|g; $st=~s|%|%|g; $st=~s|@|@|g; return $st; }
чтобы картинка не вставила, поставить в <CODE> </CODE> оно заэкранирует? или как заэкранировать?
Код: Выделить всё
<dl class="left-box">
<dt><img src="./download/file.php?avatar=6264_1239472227.gif" width="100" height="76" alt="Аватара пользователя" /></dt>
<dd style="text-align: center;">капитан</dd> </dl>
1)вы хотели через этот скрипт в Интернет Эксплорере через его дырку пройти?reLax писал(а): ты не понял смысла сей беседы )))
сейчас, нетparadox писал(а):а разве картинки грузяться не статически в базу форума?
или я что то пропустил
Все просто )) 7 строк кода...ZG уже доехал сразу, обычная "ловушка"ProFTP писал(а):сейчас, нетparadox писал(а):а разве картинки грузяться не статически в базу форума?
или я что то пропустил
можно вырубить чтобы аватары были только статически
шанс до 1% сохраняется.reLax писал(а):обычная "ловушка"
Насчет знаний - так когда-то помнится пиво пил возле Бауманского года 4, пока диплом типа бакалавра не получилzg писал(а):шанс до 1% сохра рисуеняется.reLax писал(а):обычная "ловушка"В принципе через аватар можно сделать атаку, просто для этого надо обладать кое-какими знаниями.
Суть проста - картинку рисует браузер, а значит он обрабатывает произвольный код, что потенциально опасно.
ага, сторона сервера приехала к тебе в компутер и давай рендерить картинкуreLax писал(а):А картинку не браузер рисует, а библиотека gd на стороне сервера ))
это будет атака не через аватар, а взлом через сеть. Атака через аватар предполагает специальносформированную картинку, которая просто скармливается браузеру. Сервер тут ни при чём.reLax писал(а):Атаку можно провести через аватар. Легко. Я не хочу шлюзы свои палить просто
Сервер мне динамически генерирует аватар при каждом твоем приходе в данную тему, корбина-телеком ))zg писал(а):ага, сторона сервера приехала к тебе в компутер и давай рендерить картинкуreLax писал(а):А картинку не браузер рисует, а библиотека gd на стороне сервера ))![]()
Ты что, добиваешься чтобы я код выдал ? )) Результат видишь ? Значит код работает.
это будет атака не через аватар, а взлом через сеть. Атака через аватар предполагает специальносформированную картинку, которая просто скармливается браузеру. Сервер тут ни при чём.reLax писал(а):Атаку можно провести через аватар. Легко. Я не хочу шлюзы свои палить просто
сервер генерирует набор байтов, гордо подставляет к нему заголовок image/gif, отправляет и дальше его уже не интерисует как эти байты будут обрабатываться. Картинка отображается на стороне клиента в этом вся суть, ведь чтобы она отобразилась нужно обработать её код. Алгоритмы, которые обрабатывают код и превращают его в картинку, содержат ошибки, на которых можно сыграть. КакбэreLax писал(а):Сервер мне динамически генерирует аватар
Свой аватар я не считаю ошибкой, простой динамический код ))zg писал(а):сервер генерирует набор байтов, гордо подставляет к нему заголовок image/gif, отправляет и дальше его уже не интерисует как эти байты будут обрабатываться. Картинка отображается на стороне клиента в этом вся суть, ведь чтобы она отобразилась нужно обработать её код. Алгоритмы, которые обрабатывают код и превращают его в картинку, содержат ошибки, на которых можно сыграть. КакбэreLax писал(а):Сервер мне динамически генерирует аватар