elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:50  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Local JPG shell Inclusion
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Local JPG shell Inclusion  (Leído 15,853 veces)
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Local JPG shell Inclusion
« Respuesta #30 en: 5 Junio 2007, 09:55 »

A que te refieres ¿a inyectar el código en un tema del foro?

No se puede inyectar PHP de esa menera, tan solo código HTML.
« Última modificación: 14 Junio 2007, 06:05 por ANELKAOS » En línea
EAV

Desconectado Desconectado

Mensajes: 37



Ver Perfil WWW
Re: Local JPG shell Inclusion
« Respuesta #31 en: 6 Junio 2007, 18:11 »

Hola a todos, creo que no me quedó muy claro...entonces es posible meter cualquier tipo de código PHP en un archivo .jpg? y ese código se ejecutaría con sólo visualizar la página?  :huh:.

De ser así sería algo similar a un bug que había en los archivos .PNG, si no me equivoco, y se podría sacar mucho partido, incluso entrar en pc´s ajenos de cualquier manera no?. Me explico, si he entendido bien, se podría, por ejemplo, introducir un código PHP en el .jpg que al ser ejecutado abriera una página maliciosa (con archivos que se descargasen y ejecutasen solos, con un downloader)?.

Bueno espero me aclaren las dudas :P.

Salu2
En línea

http://leafmagazine.byethost12.com/468x60.png[/img]]

[size=200]leaf magazine[/size]
is my big new ambitious project, website elegant and sophisticated, tailored to all types of users, new and veterans in the field.
You are invited to the party. It´s design, It´s more than design.
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Local JPG shell Inclusion
« Respuesta #32 en: 7 Junio 2007, 20:43 »

PHP trabaja bajo un servidor, si no hay servidor no se podrá ejecutar ningún código PHP.

Que inyectes código PHP en cualquier archivo, ya sea jpg, gif, html o cualquiera, no quiere decir que cuando se visualice ese archivo con el navegador se vaya a ejecutar el código que haya en PHP, para que se ejecute el código el archivo deberá de tener formato .PHP (por defecto).

Ahora bien, una vez comprendido esto, para que se ejecute un código PHP en cualquier formato, éste debe de haber sido llamado por un archivo PHP de verdad, ahí es donde entra include(). Lo que hace esta función es incluir, en el mismo archivo, el contenido de la dirección especificada...

Si tengo http://[server]/win.exe con el siguiente contenido:

Código:
<?php echo phpinfo(); ?>

Cuando se explote el RIF y se incluya este ejecutable, se ejecutará el contenido que éste contenga.
« Última modificación: 14 Junio 2007, 06:06 por ANELKAOS » En línea
Xelmasloco

Desconectado Desconectado

Mensajes: 7



Ver Perfil
Re: Local JPG shell Inclusion
« Respuesta #33 en: 14 Junio 2007, 01:08 »

y hay alguna manera de transformar el jpg que lleva el codigo de la shell en php automaticamente% para explotar directamente cualquier directorio vulnerable?
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Local JPG shell Inclusion
« Respuesta #34 en: 14 Junio 2007, 01:17 »

Aquí no hay ninguna vulneridad, esto simplemente es un fallo del programador.

Si tu pregunta es si se se puede ejecutar directamente una imagen, con código PHP inyectado, sin pasar por la función include, la respuesta es no.
En línea
Xelmasloco

Desconectado Desconectado

Mensajes: 7



Ver Perfil
Re: Local JPG shell Inclusion
« Respuesta #35 en: 14 Junio 2007, 01:25 »

parece que no me entendiste la pregunta thankS!!!
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Local JPG shell Inclusion
« Respuesta #36 en: 14 Junio 2007, 02:45 »

¿Y qué tal si vuelves a escribir la pregunta en un lenguaje contextual que podamos entender?
« Última modificación: 14 Junio 2007, 06:06 por ANELKAOS » En línea
The cOde

Desconectado Desconectado

Mensajes: 18



Ver Perfil WWW
Re: Local JPG shell Inclusion
« Respuesta #37 en: 28 Mayo 2008, 21:25 »

Muy Bueno Mann Lo Unico Que Esta En Ingles XD :o :rolleyes:
En línea
Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[AYUDA] Shell local.
Programación Visual Basic
79137913 2 502 Último mensaje 2 Febrero 2011, 16:22
por 79137913
Inclusión de ficheros en PHP
PHP
madpitbull_99 3 1,489 Último mensaje 26 Abril 2011, 13:26
por madpitbull_99
Inclusión mutua de clases C++
Programación C/C++
darkvidhack 1 364 Último mensaje 26 Diciembre 2011, 17:30
por darkvidhack
[SC] Simple Local Shell
Programación Visual Basic
Jhonjhon_123 10 731 Último mensaje 8 Enero 2012, 17:57
por Jhonjhon_123
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines