llllllllllmssz adlı üyeden alıntı: mesajı görüntüle
gifle shell birleşmez onuda nerden çıkardınız sadece shell dosyaların basına gif89a, kodunu koyuyorlar gif diye algılasın diye birde bu tarzda bir cgitelnet priv8 zannedersem versiyonu var 8mi 9mu unuttum artık onuda gif olarak kaydedip çalıştıroyorlar bildiğimiz shelleri enlegellemekten farksız sonuçta oda bir shell
Evet bunu diyordum teşekkürler . Forumda görmüştüm araştırayım dedim

sLaviaN adlı üyeden alıntı: mesajı görüntüle
Upload kontrollerini yanıltıp php scriptini(shell), gif resmi olarak tanıtıp sunucuya yüklemeye yarayan yöntem. Önlemenin yoluda burda yatıyor

script başına GIF89a; eklenir ve uzantısı *.gif.php olarak kaydedilir. yada *.jpeg.php şeklinde...


örnek;
GIF89a;<?php ........
ve

Haymac adlı üyeden alıntı: mesajı görüntüle
dosya uzantısını ve mime type ı iyi kontrol etmek, güvenlik için gereken fonksiyonları kapatmak ve upload yapılan dizinde htaccess yolu ile php çalıştırılmasını etkisiz hale getirmek
Peki bu olay sadece php için mi geçerlidir ? diyelim C# ile kodlanmış bir Aspx sayfasında bu tür aldatmalar olmaz değil mi