Что делает этот код?

Статус
В этой теме нельзя размещать новые ответы.
Т.е. в нормальную картинку такое засунуть и выполнить нельзя?
можно, но тут одного знания php мало :)
обычно такие схемы используются в качестве эксплоитов для стягивания приватной информации.
 
Почему мало? *** скрытое содержание ***
Сохраняем файл и смотрим, работает — причем без проблем!
ну заразили фотку, его же не запустишь через веб. Наверно только путем инклуда?
 
ну заразили фотку, его же не запустишь через веб. Наверно только путем инклуда?

Ну обычно так и делают, если находят на сайте локальный инклуд, то грузят объекты (аватары, фотки, граф. подписи и т.д.) ды хоть туже музыку, видео и прочее.. и потом инклудят.
 
Ну стоит фотка и чего ? Не все серваки дают запуск php, в таком вот виде. Иначе бы шеллы только так и лили. Лишняя паника.

Вчера написал неоксу, спросил про код. Перед вами просто код статистики. Вшитый в картинку и ничем не угрожающий ни сайту ни серверу.

А после беседы той, мы сами сделали для себя скрипт определяющий где юзается шаблон :D Без всяких картинок и пхп кодов.
 
Ну стоит фотка и чего ? Не все серваки дают запуск php, в таком вот виде. Иначе бы шеллы только так и лили. Лишняя паника.
Я его кстати так и спалил, он у меня не выполнялся и когда юзер не залогинен еррор вылазил)))
Это не паника а желание понять что же он делает, ведь он вполне мог и шелл подгружать.

Добавлено через 2 минуты
А после беседы той, мы сами сделали для себя скрипт определяющий где юзается шаблон :D Без всяких картинок и пхп кодов.
фрейм, ява? ))
 
ну заразили фотку, его же не запустишь через веб. Наверно только путем инклуда?
Инклюд с использованием eval() ?

И вопрос как защититься от таких картинок? Если, например пережимать фотку, то эти данные грохнутся?
 
Сама картинка сохранилась,если да, то выложи.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху