php
Всё по теме «php» на форуме Codeby.net. Обсуждений: 122. Разборы, инструменты и практика по информационной безопасности.
-
Вшить shell в PNG в блок IDAT
Есть данная статья Encoding Web Shells in PNG IDAT chunks | Application Security , там приведён код как вшить в IDAT чанк php код. Но этот код работает только для изображений до 49х49 размера. Нужно как то вшить shell в картинку большего размера, хотябы 60x60 впринципе подойдёт тот же...- Linnni
- Тема
- chunk code idat lfi php png shell
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Проблема callback для сайта (СРОЧНО)
Добрый день. Срочно для сайта нужна функция обратного звонка (нажимаешь на кнопку, вводишь номер и имя, всё это приходит на почту). Попробовал найти в инете, но ничего не понял. Если кто-то поможет с этим - буду благодарен и закину денюжку) писал сайт сам (html, css). tg: @chikchirik5- juliknevoruy
- Тема
- javascript php site
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Прозрачный прокси на php
Не подскажите есть ли что-то максимально подходящее под требования и вообще возможно такое на PHP? Хотелось бы прозрачный прокси сервер на PHP, но чтобы обратный трафик не шёл через этот прокси. То есть: клиент -> прокси -> сервер -- сниффаем, а ответ от сервера нет, пропуская мимо прокси...- CryNet
- Тема
- php
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Гостевая статья Поднимаем LNMP (Linux Nginx MySQL PHP)
Очередная статья по настройке LNMP (Linux Nginx MySQL PHP). Собрал по-кусочкам из многих источников. Выкладываю тут, может кому понадобится. Действие происходит на Fedora 31 Server. С небольшими правками должно работать и на RedHat/CentOS/Oracle Linux. 1. Начнём с плохого совета - отключаем...- Pernat1y
- Тема
- fedora lamp linux mariadb mysql nginx php
- Ответы: 2
- Раздел: ПЕРЕРАБОТКА
-
Нужна помощь с RCE
Есть уязвимый сайт на пыхе. На нем имеется форма, которая get запросом отправляет в обработчик url любого сервера и возвращает хедеры ответа. (по моим предположениям там используется что то вроде курла) и самое главное, при передаче в переменную %00 вылазит Warning: shell_exec(): NULL byte...- Nebob
- Тема
- php xss
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Вопрос про инъекцию PHP
Здравствуйте. Набрел я на днях на XSS уязвимость такого рода: вводишь ссылку на ресурс с каким-то GET параметром- отображается новая страница, в коде которой несколько раз встречается очищенная от некоторых символов введенная ссылка. В общем в одном месте я обошел фильтры... где че надо...- Conductor33
- Тема
- php xss
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
F
Получение бинарной маски файла из Windows
Здаровствуйте. Если переименовать исполняемый UNIX файл в картинку, например, JPEG или PNG, то нет ни какой проверки mime типа для браузера и стороны сервера. Мы можем просто загрузить shell или exploite и выполнить картинку. Однако, для UNIX существует утилита XXD, которая может выковырять...- Full-R
- Тема
- binary cmd exploits file_head php shell uploads windows xxd
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
F
Как из PHP удерживать сессию shell_exec
Кароче я прикололся и написал терминал, который работает на системах Linux и Windows через shell_exec :) Приделал коровку и всякие красивости. Возник у меня вопрос как удерживать сессию, если команда выполняется не сразу(не сразу отдает результат), а имеем в качестве вывода листинг или какой-то...- Full-R
- Тема
- bash_session console php shell_exec terminal
- Ответы: 7
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
F
Как скомпилировать PHP?
Заинтересовало получение патента на мое ПО, а там сказано, что это возможно только для скомпилированного приложения таким образом набор PHP скриптов патентованию не подлежит. Но. У нас есть FCGI или какой-то JIT(PHP 8). То есть скрипт куда-то компилируется. Можно ли через командную строку...- Full-R
- Тема
- php компиляция патенты
- Ответы: 5
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
F
Мой фильтр БД жрет смайлы. Безопасно ли его облегчить?
Приветствую. Для моего framework я написал свой движок БД, который конструирует и фильтрует запросы MySQL. Я использую mysql_real_escape и mysq_sql_real_connect и набор своих фильтров. Вот код: // Cleanup outer SQL protected static function escapeOuter( string $s ): string {...- Full-R
- Тема
- hacking injections mysql mysqli php security
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
КТО ЗНАКОМ С PHP?
у меня есть форма загрузки файлов, js и php которые ее обрабатывают. так вот, все хорошо, все заружается. но мне нужно чтобы фотки загружались не в одну папку указанную в переменной $upload_path = __DIR__ . "/upload/"; а в этой папке upload создавал свою новую папку с уникальным именем (не...- s unity
- Тема
- ajax css3 file upload form html5 javascript php
- Ответы: 9
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
помагите пхп
ребята чтото не получается- david anastasiadis
- Тема
- php sql
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
trustedhosts.html в moodle дает ли чё-то?
на одном ресурсе на основе moodle не заблокирован доступ к trustedhosts.html исходник здесь ниже интерфейс который эта страница предоставляет, при нажатии на кнопки Access denied (я авторизованый пользователь - это мудл моей шараги) вот php скрипт который это страницей по-видимому...- appollo
- Тема
- attack blablabla php vuln
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
C
Запрос к API не работает
<?php $url ='https://api.spyse.com/v3/data/domain/dns_record_a'; $options = array( 'limit' => 1000, 'offset' => 0, 'domain' =>'*******', ); $ch = curl_init(); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); curl_setopt($ch, CURLOPT_URL, $url.'?'.http_build_query($options))...- Cebek
- Тема
- #api api php
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Пара советов по сайту
Добрый день, занимаюсь одним сайтом, почти на последнем этапе. Я в этом еще мало разбираюсь, но хотел бы получить небольшие наставления по поводу безопасности сайта. Отказался от хранилищ и куки, потому что по моей глупости они представляли опасность, проблема стоит с почтой. Стоит ли на раннем...- k183l
- Тема
- php
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Гостевая статья Drive By RCE Exploit в Pimcore 6.2.0
В этом техническом сообщении в блоге мы рассмотрим, как диск с помощью эксплойта в выпуске Pimcore 6.2.0 позволяет злоумышленнику выполнять команды ОС, обманывая аутентифицированного администратора в использовании уязвимости внедрения команд. Мы отсканировали Pimcore 6.2.0 и выявили...- Zer0must2b
- Тема
- exploit php pimcore
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Гостевая статья Как использовать уязвимость десериализации PHAR
Уязвимости десериализации уже более десяти лет являются предметом интереса для исследовательского сообщества. Каждый год появляются новые цепочки атак, использующие эти уязвимости в таких языках программирования, как Java, C# (через .NET Framework). На Blackhat US-18 Сэм Томас представил новый...- Zer0must2b
- Тема
- phar php десериализация
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Скрипт зеркалирования сайта?
Ребят может кто посоветовать хороший скрипт зекалирования или проксирования сайта- prostoy paren
- Тема
- html php script site
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
H
Captive Portal с поддержкой PHP
Подскажите Captive Portal по типу nodogsplash с поддержкой PHP. Или может инструкцию, как связать nodogsplash и PHP. Думал сделать из Raspberry Pi шлюз с Captive Portal, но много гемороя и костылей получается через nodogsplash и FAS- HebiNeco
- Тема
- captive portal nodogsplash php raspberry
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Можно ли взломать онлайн мобильную игру на валюту, с учётом того что игра без интернета невозможно запустить ?
ребята Добрый всем, Можно ли взломать онлайн игру на валюту , например игра Call of Duty Mobile, знаю что можно перехватывать трафик Нo если он зашифрована, это стало очень интересно когда увидел что люди продают валюту по очень низким ценам, кто ты может мне объяснить как это вообще делается...- PredatorR
- Тема
- java network attack php
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)