

Binding File Ve Uzantısı Hakkında Bi Soru...
-
hocalar benm bi sorum olacak kafama takıldı bilen varmıdır acep :
bilen bilir smf forumlarda kimlik ayarlarında kendi resmini upload etme war siteye....ben herhangi bi exploitle-backdoorla flan resmi birleştirsem uzantısı exe mi olur yoksa resmin uzantısını değiştirmeden böyle bişey yapılabilir mi?nası yapılır...bi de kod girişi var kısıtlı kod grişiymiş orada...bu konuda yapılacak bi aldatma flaan filan olabilir mi???
-
asm ile de mi kasılmaz hacılar...bu arada up...
-
ErK bunu yazdı:
-----------------------------hocalar benm bi sorum olacak kafama takıldı bilen varmıdır acep :
bilen bilir smf forumlarda kimlik ayarlarında kendi resmini upload etme war siteye....ben herhangi bi exploitle-backdoorla flan resmi birleştirsem uzantısı exe mi olur yoksa resmin uzantısını değiştirmeden böyle bişey yapılabilir mi?nası yapılır...bi de kod girişi var kısıtlı kod grişiymiş orada...bu konuda yapılacak bi aldatma flaan filan olabilir mi???
-----------------------------yok la ne *.exe si resim uzantısı ne ise o olur yine.Resme kod gömmeye yarayan bi pro vardı ama adını hatırlamıorum.
Misal şöle bi olay var.Foto makinaları foto hangi makina ile çekilmiş belli olsun die,fotografa makine hakkında ek bilgi ekliyolar,buraya kod gömerek saldırı yapılıyordu,uçuk bişey yabancı bi sitede görmüştüm,Owasp'ta da bahsi geçmişti ufacık.Yanii var böyle bişey.
Şimdi sen hazır yazılmış *.exe yi gömmek istiosun anladığım kadarı ile.Benim dediğim kod gömmene izin veriyordu.*.exe gömebilirmisin bilemiyecem.Kaynak kodlar elinde ise halledersin kanımca.