PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Shellcode in .jpg/.gif/.png



3lbart0
14.10.2007, 14:17
Hiho,
Wie im Threadtitel schon geschrieben, suche ich ein Tutorial, wie man nen PHP Code (z.B. c99.php) in einer Bilddatei unterbringt. Wäre nett wenn mir jdm. sowas machen könnte...
mfg

Rotstift
14.09.2008, 11:07
Ja bin ich auch für

bLaCk.LiGhT
14.09.2008, 16:44
Ist das überhaupt technisch machbar ? Oder hat das Bild am Ende die Endung ****.jpg.php ?

Wehx
14.09.2008, 16:57
Online gehts per httaccess :)

cTPu1bjo
14.09.2008, 17:01
Es ist eigentlich relativ einfach möglich.
Betrachtet mein zb eine .gif Datei im Hexeditor sieht man ganz oben (0x000) den Hexcode 474946383961,
was GIF89a bedeutet, also auf das Image Formate des GIF hindeutet.
Dadurch kann man eine c100 öä einfach durch simples reinhexen des GIF89a den Browser dazu bringen die Datei als .gif zu lesen. Die Endung .php kann man dann halt auch in .gif umbenennen.
Für RFI prima geeignet.

kriw
14.09.2008, 17:28
Online gehts per httaccess :)

Kannst mal die Page pls Posten im google hab ich nix gefunden?

cTPu1bjo
14.09.2008, 17:32
Online gehts per httaccess :)
Weißt du überhaupt was "httaccess" ist?

bLaCk.LiGhT
14.09.2008, 17:41
Geil^^ Ist ja dann ne super Methode um seine
c99/100 shells bei Funpic oä zu tarnen ;) Obwohl die AVs
von Funpic die shell wahrscheinlich immernoch an der
Signatur erkennen werden^^

Hallifax
14.09.2008, 17:56
Es ist eigentlich relativ einfach möglich.
Betrachtet mein zb eine .gif Datei im Hexeditor sieht man ganz oben (0x000) den Hexcode 474946383961,
was GIF89a bedeutet, also auf das Image Formate des GIF hindeutet.
Dadurch kann man eine c100 öä einfach durch simples reinhexen des GIF89a den Browser dazu bringen die Datei als .gif zu lesen. Die Endung .php kann man dann halt auch in .gif umbenennen.
Für RFI prima geeignet.

und die datei wird dann auch als php ausgeführt??? :shock:

Wehx
14.09.2008, 18:16
Online gehts per httaccess :)
Weißt du überhaupt was "httaccess" ist?

Sicher? Du kannst als httaccess .php Dateien auf deinem Space als .gif oder sonstiges ausgeben lassen..

Rotstift
14.09.2008, 18:49
Wenn ich das im Hexeditor mache kommt das raus:
Die Grafik "blblblblblblb.gif" kann nicht angezeigt werden, weil sie Fehler enthält.
Kann mir jemand die Datei: http://semeyaza.altervista.org/c99.txt
als jpeg oder jpg bild tarnen?