0 / 0 / 0
Регистрация: 14.02.2017
Сообщений: 58
1

Взлом ларавель путём встраивание кода в jpg

19.04.2019, 23:25. Показов 4032. Ответов 1

Заинтересовался одним проектом на ларавель, хочу к ним попасть стажером. В качестве портфолио хотелось бы их попентестить.
Зарегистрировался на их сайте и обнаружил, что в качестве аватарки можно взять картинку и дать ей имя my_picture.php и такое у них загружается без проблем.
Подскажите, как можно в картинку засунуть php код, так что бы он исполнялся?
Пробовал открыть картинку блокнотом и засунуть <?php phpinfo(); ?> в рандомное место в файле, загружаю картинку на сервер, набираю в браузере site.com/images/my_picture.php и вижу ошибку какой-то функции ffprobe.
Как всё же грамотно сувать код в картинку? И работает ли ещё такое в 2019 году то.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.04.2019, 23:25
Ответы с готовыми решениями:

Динамическое встраивание кода в скрипт
Здравствуйте php скрипт получает буфер, который выводится скриптом page.php &lt;?php ...

Встраивание html кода в страницу
Добрый день! Требуется в div на главной странице вписывать вспомогательный html код, взятый из...

Встраивание кода - после первой строчки html не отображается
&lt;?php require_once('auth.php') ?&gt; &lt;?php session_start(); if (isset($_POST ||...

Встраивание стороннего кода в код загружаемой страницы браузера
Есть браузер google chrome, цель: при загрузке любой страницы в этом браузере должен встраиваться...

1
Автор FAQ
3685 / 962 / 114
Регистрация: 10.01.2010
Сообщений: 2,550
20.04.2019, 21:19 2
Обсуждение взлома запрещено. Закрываю
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.04.2019, 21:19
Помогаю со студенческими работами здесь

Взлом простейшего кода
Вот написал предельно простую программку которая при вводе пароля выдает некоторый код. И появился...

Взлом , внедрения вредоносного кода
Достался мне такой файл , после взлома сайта. Объясните логику? были залиты 3 файла ...

Шифрация кода программным путем
Можно ли как то шифровать код в онлайн режиме? Чтобы в откладках нечего не менялось. Например...

Создание кода в программным путем.
Если не очень часто беспокою, есть еще один вопрос: Из открытой книги 'Main' с помощью VBA –...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Закрытая тема Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2023, CyberForum.ru