elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:46  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Shells en .jpg o .gif
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Shells en .jpg o .gif  (Leído 1,667 veces)
VCore

Desconectado Desconectado

Mensajes: 71



Ver Perfil
Shells en .jpg o .gif
« en: 29 Junio 2011, 02:49 »

Buenas, mi topic es sobre esas shells que son algo.php.gif o algo.php.jpg.
Basicamente es una imagen con un codigo php adjunto.

Seria algo así:
Código:
GIF89a [CARACTERES DEL GIF]
<?php
//Acá la shell..
?>

En algunos servidores estas shells simplemente muestran una imagen, pero en otras de alguna manera se ejecuta el codigo php que traen.

Mi duda es porque estas shells se ejecutan si tienen una extension .gif al final, y que precauciones hay que tener al configurar un servidor para que no se ejecuten.

Saludos.

En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Shells en .jpg o .gif
« Respuesta #1 en: 29 Junio 2011, 03:12 »

Estas shell se ejcutan al momento en que el servidor quiere corroborar la extensión analizando dentro del .jpg tratando de confirmarlo busca ÿØÿà JFIF y en gif GIF89a
por lo que al hacer eso se ejecuta la shell
En línea

VCore

Desconectado Desconectado

Mensajes: 71



Ver Perfil
Re: Shells en .jpg o .gif
« Respuesta #2 en: 29 Junio 2011, 04:28 »

Y como podría proteger mi servidor de esta shell?
En línea
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: Shells en .jpg o .gif
« Respuesta #3 en: 29 Junio 2011, 09:54 »

Y como podría proteger mi servidor de esta shell?

evitando los LFI y resampleando con imagecopyresized() de php, así lo hace facebook.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Tema de Shells
Chats; IRC y Messengers
aguatepe 1 418 Último mensaje 10 Diciembre 2004, 01:59
por el-brujo
ACCOUNTS SHELLS
GNU/Linux
troyanoff 1 269 Último mensaje 25 Marzo 2005, 02:20
por sikik
Shells PHP para RFI
Bugs y Exploits
el-brujo 7 2,572 Último mensaje 3 Diciembre 2006, 18:11
por . Nkn .
Problema con las shells
Bugs y Exploits
C.F. 1 1,471 Último mensaje 6 Diciembre 2006, 20:00
por Deka_10
Web Shells
Nivel Web
kamsky 2 1,660 Último mensaje 11 Diciembre 2009, 22:14
por wisehacks
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines