Vài lời cho các bạn !

Blog được xây dựng nhằm cung cấp, sưu tầm nguồn hướng dẫn cho các newbie học tập về hacking website, chứ không mang tính chất vẽ đường cho ai đó đi phá hoại(deface) nhằm gây tổn hại cho website hay sever nào đó. Mong you hãy coi đây như là cuốn ebook hay và bổ ích, cần là giở để xem. và hãy tận dụng nó đúng mục đích ! thanks !

Sunday, June 17, 2012

Bypass Resize ảnh




Hiện nay rất nhiều trang kiểm tra size của file ảnh để quyết định có cho up load hay không. Ta sẽ tìm cách bypass
Thông thường coder sẽ sử dụng hàm getimagesize để lấy thông tin về file ảnh
Giá trị width , height được lưu tại cái byte thứ 7,8 và 9,10
Vậy để có thể qua mặt hàm getimagesize ta sẽ edit các byte này
File shell.php trên mình đã sửa lại Header và các byte chứa giá trị của width và height của ảnh