Le langage SMS est exclu sur les forums ProgBoards, tout message ne respectant pas la charte sera déplacé, modifié, ou supprimé par nos modérateurs.

Forum Web » PHP / ASP » [partiellement résolu]Injection de code php cacher dans une image gif

CMT
ProgBoarder
Citer Windows XP Firefox 2 - Posté le 13/03/2008 à 15:20
Bonjour à toutes et à tous, et particulièrement à ceux qui se souviendraient de moi ! (clein d'oeil) (il y avait bien longtemps les amis)

Voilà, j'ai comme projet de présenter différentes attaques sur les sites web et de montrer comment s'en protéger. On m'a parlé à ce sujet d'une injection de code php au moyen d'un image gif (une vrai image avec du code php caché, nommée image.gif.php) qui serait exécuté lors de l'affichage de l'image.
J'ai fait quelques recherches, j'ai lu des trucs sur le sujet mais ce qui m'intéresserais vraiment ce serait d'avoir une telle image sous la main (ou du moins de savoir comment on peut en générer). C'est toujours plus impressionnant en manip'.
Donc si quelqu'un a des tuyaux à ce sujet, je suis preneur !



Edité par CMT ( 13/03/2008 19:31:25 )
Membre du Hokuto de cuisine...
Francesco
Modérateur
RemonterCiter Linux Firefox 2 - Posté le 13/03/2008 à 17:13
Il me semble que l'on peut mettre un commentaire dans une image gif. Donc, si tu met un code PHP, il passe !

De plus, tu peux réaliser une fausse image GIF facilement en commancant le contenu de ton fichier par GIF89. Cela permet de faire croire à la plupart des vérificateurs que le fichier est bien un fichier gif, même si juste derrière tu colles du code php...
Gates gave you the windows.
GNU gave us the whole house.(Alexandrin)
CMT
ProgBoarder
RemonterCiter Windows XP Firefox 2 - Posté le 13/03/2008 à 19:30
Merci Francesco. L'entête GIF89 fonctionne bien, je vais creuser cette histoire de commentaire dans les gif...
Membre du Hokuto de cuisine...
neamar
Modérateur
RemonterCiter Windows NT Firefox 2 - Posté le 13/03/2008 à 20:50
Rebonjour, CMT.
Effectivement, cela faisait longtemps que ton sanglant avatar n'était pas apparu sur ce forum...

Si tu as besoin d'un relecteur pour ton projet, je suis interessé (clein d'oeil)
Before you criticize someone, you should walk a mile in their shoes. That way when you criticize them, you are a mile away from them and you have their shoes.

http://neamar.free.fr
Ou le portail général : http://neamar.fr
Freem
Modérateur
RemonterCiter Windows XP Firefox 2 - Posté le 14/03/2008 à 09:12
Salut, c'est vrai que ça faisiat perpette qu'on t'avais vu (sourire)
Interessant, comme projet! Tu dois bien t'éclater dessus, non? (héhé
Tu me dis, j'oublie. Tu m'enseignes, je me souviens. Tu m'impliques, j'apprends. - Benjamin Franklin
CMT
ProgBoarder
RemonterCiter Windows XP Firefox 2 - Posté le 14/03/2008 à 11:52
Salut !

Oui, c'est assez amusant... D'ailleurs, je savais pas que Google était un tel outil de hack ! (yekyek)
Pour ceux que ça intéresse, je pourrait vous faire parvenir une copie du rapport une fois complété. (sourire)
Membre du Hokuto de cuisine...
Freem
Modérateur
RemonterCiter Windows XP Firefox 2 - Posté le 14/03/2008 à 12:48
Moi, je veut bien!!

[edit]
J'ai failli oublier le merci d'avance (langue)

Edité par Freem ( 14/03/2008 12:49:03 )
Tu me dis, j'oublie. Tu m'enseignes, je me souviens. Tu m'impliques, j'apprends. - Benjamin Franklin
neamar
Modérateur
RemonterCiter Windows NT Firefox 2 - Posté le 14/03/2008 à 18:38
Pareil !
Merci d'avance !
Before you criticize someone, you should walk a mile in their shoes. That way when you criticize them, you are a mile away from them and you have their shoes.

http://neamar.free.fr
Ou le portail général : http://neamar.fr

Poster une réponse

STOP aux fautes volontaires !
Message
Formatage
Note: pour partager du code source, merci d'utiliser le wall !
Smileys (sourire) (yekyek) (clein d'oeil) (désapprouve) (triste) (cool) (langue) (confus) (gêné) (neutre) (eek) (surpris) (diable) (flèche) (exclamation) (question) (diable) (idée) (méchant)
Pseudonyme
Recopiez le code
v6 © Computaid SPRL 2005-2008 - Tous droits réservés - Hébergé par eTigris - Page générée en 0,140 s - Crédits - Stats
1 connecté