Size: a a a

2020 November 22

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
⠀ ⠀ ⠀ ⠀
Вот выше скрипт вшил код
Но это я уже ещё вчера проходил кажется , сервер все равно съест этот код (
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
или поиска тула для анализа фингерпринтов изображения с умением определять библиотеку, которой были обработанны данные. Еще играет роль формат, где то данные позволяют избыточность, паддинги, где-то минимальны, вроде потока байтов
🤦🏻‍♂️
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Короче ещё раз позже методом тыка пройду все форматы от png до gif гляну
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Изначально вопрос был в том кто сьедает этот код ? Я его и так и этак туда вшивал (
источник

AK

Anton Kirsanov 🐸 in secinfosec
⠀ ⠀ ⠀ ⠀
Изначально вопрос был в том кто сьедает этот код ? Я его и так и этак туда вшивал (
этот код съедает gd при обработке изображения
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Неужели gd понимает что в фотке shell )
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
этот код съедает gd при обработке изображения
Но я же уже обработанную сервером фотку скачал
источник

AK

Anton Kirsanov 🐸 in secinfosec
нет, он просто производит работу с данными, которые приводят к их потере
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Напрямую с сервера wget
источник

AK

Anton Kirsanov 🐸 in secinfosec
так, погоди, а в чем проблема тогда?)
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
нет, он просто производит работу с данными, которые приводят к их потере
Короче он каждый раз рандомно с артефактами перемешивает любое фото
источник

AK

Anton Kirsanov 🐸 in secinfosec
если в ответе ты уже получил код, который можно заюзать в lfi
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
так, погоди, а в чем проблема тогда?)
Проблема в том что при загрузке на сервер код будет съеден
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
если в ответе ты уже получил код, который можно заюзать в lfi
Не не в ответе не получил я
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Это ответ от работы скрипта
источник

AK

Anton Kirsanov 🐸 in secinfosec
моя твоя устал понимать
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Когда wget скачиваю кода уже нет
источник

AK

Anton Kirsanov 🐸 in secinfosec
то вгетом скачал и есть код
источник

AK

Anton Kirsanov 🐸 in secinfosec
то уже его нету
источник

⠀⠀

⠀ ⠀ ⠀ ⠀ in secinfosec
Anton Kirsanov 🐸
моя твоя устал понимать
Я тя понимать ( сам такой
источник