logo Homepage
+  NewbieContest
|-+  Divers» Hacking» Cacher du php dans une image
Username:
Password:
Pages: [1] 2
  Imprimer  
Auteur Fil de discussion: Cacher du php dans une image  (Lu 7452 fois)
Mr.Toxic
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« le: 16 Mars 2008 à 12:43:02 »

Bonjour,

Je souhaiterai savoir comment cacher du code php dans une image, sans faire "image.php.jpg" mais avec une image qui s'affiche bel et bien, mais qui contient du code php exécutable.

Dsl si la question a déjà été posée, merci !
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #1 le: 16 Mars 2008 à 14:08:22 »

Et moi je souhaiterais un petit million sur le compte en banque, mais apparement les banquiers n'ont pas accptés ma demande...

Comme quoi on a tous nos petits soucis hein !

Mais je pense que, comme dans bien des cas, Googke est ton ami...

Au passage, arriver comme ca sur le forum, et demander ca comme un cheveu sur le soupe, c'est pas tres bien venu (pas du tout meme...). Ca fait genre "hmmm je veux pas chercher filez moi les infos que je fasse mon script kiddies...".
Donc pour ma part, tu n'auras pas de reponse ici !

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Zmx

Profil challenge

Classement : 71/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #2 le: 16 Mars 2008 à 21:26:38 »

1) en png tu peux mettre ce que tu veux a la fin d'un fichier sans que ça l'altere (suffit de regarder la rfc)
2) les "commentaire" jpg ont l'air pas mal
Journalisée

hisoka69

Profil challenge

Classement : 26/54277

Membre Complet
***
Hors ligne Hors ligne
Messages: 209

"Qu33ch3 officielle de NC".


Voir le profil
« #3 le: 16 Mars 2008 à 21:46:05 »

Et ben.. si c'était si simple de demander pour devenir un fabriquant de backdoor... Pourquoi je ne l'ai pas fait avant moi 
Et puis tant que l'on y est faudrait aussi demander le script php d'une backdoor avec tout ce qu'il faut pour défacer, récupérer les bases de données... ( arf je suis bête j'ai déjà un exemple, merci rAidEn & LFL )
Ah la la , la jeunesse  et la recherche de facilité et de pouvoir... tout un programme
Journalisée

"Qu33ch3 officielle de NC".
Spaulding

Profil challenge

Classement : 8/54277

Membre Complet
***
Hors ligne Hors ligne
Messages: 190


Voir le profil WWW
« #4 le: 16 Mars 2008 à 22:03:34 »

une image qui s'affiche bel et bien, mais qui contient du code php exécutable.
Le plus simple, c'est de faire une copie d'écran de ton notepad avec le code php et de l'enregistrer au format jpg.
Journalisée

---------------
Chilly
Relecteur

Profil challenge

Classement : 266/54277

Membre Senior
*
Hors ligne Hors ligne
Messages: 307


Voir le profil
« #5 le: 16 Mars 2008 à 22:13:53 »

Ah oui mais il a demandé comment le cacher. Faut donc qu'il pense à réduire le contraste après.
Journalisée

Non au langage SMS !!! http://sms.informatiquefrance.com
the lsd
Administrateur

Profil challenge

Classement : 190/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #6 le: 16 Mars 2008 à 23:27:42 »

ou alors avec la gomme de Paint ca marche aussi !

'fin Zmx a été gentil il lui a donné des pistes !

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Mr.Toxic
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #7 le: 18 Mars 2008 à 16:53:04 »

une image qui s'affiche bel et bien, mais qui contient du code php exécutable.
Le plus simple, c'est de faire une copie d'écran de ton notepad avec le code php et de l'enregistrer au format jpg.

Salut, merci de ta réponse, mais si le code fais plusieurs ligne ?
Je fais plusieurs capture que je colle à la suite ?
Journalisée
gouzzy
Profil challenge

Classement : 931/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 19


Voir le profil
« #8 le: 18 Mars 2008 à 17:18:02 »

Soit Mr.Toxic est très fin soit Mr.Toxic est un gros boulet
On prend les paris??
Journalisée
Mr.Toxic
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #9 le: 18 Mars 2008 à 17:50:18 »

Heu, je viens de comprendre en relisant, cela me paraissait bizarre aussi
Après, si tu veux me juger de boulet, libre à toi.
Journalisée
Spaulding

Profil challenge

Classement : 8/54277

Membre Complet
***
Hors ligne Hors ligne
Messages: 190


Voir le profil WWW
« #10 le: 18 Mars 2008 à 21:11:29 »

Ouf, je déteste expliquer mes vannes !
Mais je voulais surtout dire qu'injecter du code php exécutable est relativement facile, réussir à l'exécuter est un peu plus dur !
Journalisée

---------------
gouzzy
Profil challenge

Classement : 931/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 19


Voir le profil
« #11 le: 18 Mars 2008 à 23:12:55 »

Heu, je viens de comprendre en relisant, cela me paraissait bizarre aussi
Après, si tu veux me juger de boulet, libre à toi.

Faut croire que j'aurais perdu mon paris  sans rancune...
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #12 le: 19 Mars 2008 à 00:04:09 »

Mr.Toxic = Mr.Toxic ?
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Mr.Toxic
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #13 le: 19 Mars 2008 à 18:23:55 »

Ah non, pas du tout, pourquoi ?
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #14 le: 19 Mars 2008 à 19:06:39 »

nan juste pour savoir. C'est comme si il y avait un autre the lsd dans le coin, je **No Sms** sur que certains se poseraient la question.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pages: [1] 2
  Imprimer  
 
Aller à: