folder Tahribat.com Forumları
linefolder C#, Asp.Net, .Net Core
linefolder Server'a Yüklenen Bi Resim İçinde Trojan Kontrolu



Server'a Yüklenen Bi Resim İçinde Trojan Kontrolu

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cemnet
    cemnet's avatar
    Kayıt Tarihi: 18/Eylül/2007
    Erkek

    Slm, Fileupload ile sitelerimize kullanıcı tarafından yüklenen resim/video'ları uzantısına göre kontrol ediyorum ancak ya içinde trojan varsa bunu nasıl anlıyabiliriz ve önlemini alabiliriz ?

     

     

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Realist
    Realist's avatar
    Kayıt Tarihi: 13/Nisan/2007
    Erkek

    exe'leri açma hacım :)

    pek bi garantisi olduğunu kimse soyleyemez


    ..
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cemnet
    cemnet's avatar
    Kayıt Tarihi: 18/Eylül/2007
    Erkek

    Realist bunu yazdı:
    -----------------------------

    exe'leri açma hacım :)

    pek bi garantisi olduğunu kimse soyleyemez


    -----------------------------

     

    tamm exe'leri zaten yükleme aşamasında kabul etmiyoruz ama asıl sorun .jpg'nin içinde olan bir trojanı nasıl tespit edebiliriz.?

    (bu arada web sitesinde kullanıcıya sormadan müzik açmak eksi puan getiren hareketler arasında :) )

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NmC
    NmC's avatar
    Kayıt Tarihi: 23/Kasım/2008
    Erkek

    cemnet bunu yazdı:
    -----------------------------

    Realist bunu yazdı:
    -----------------------------

    exe'leri açma hacım :)

    pek bi garantisi olduğunu kimse soyleyemez


    -----------------------------

     

    tamm exe'leri zaten yükleme aşamasında kabul etmiyoruz ama asıl sorun .jpg'nin içinde olan bir trojanı nasıl tespit edebiliriz.?

    (bu arada web sitesinde kullanıcıya sormadan müzik açmak eksi puan getiren hareketler arasında :) )


    -----------------------------

    Hocam uzantısı exe olmadıktan sonra nasıl çalışsın trojan? :)

    yani sadece jpg upload ettirdikten sonra sıkıntı olmuyo diye biliyorum..


    There are 10 types of people in the world. Those who knows binary and those who dont...
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    karakutu
    karakutu's avatar
    Kayıt Tarihi: 30/Ağustos/2005
    Erkek

    *.exe formatındaki uygulamanın uzantısını *.jpg olarak değiştirirseniz ve bunu  dos  komutu ile çalıştırırsanız olur

     

    >start resim.jpg   ( uygulama  çalışır )

    Senin dediğin gibi  eğer  jpg aslında exe ise  bu şekilde  açılır başka türlü açılmaz.


    Mevzu derin | Papikolas Planet
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    R3D
    R3D's avatar
    Kayıt Tarihi: 04/Eylül/2009
    Erkek

    Hocam nasıl yapıldığını bilmiyorum ama boyutlandırma yaparak eğer *.jpg in içerisinde  *.exe varsa bile çalışmaz hale getirebilrisin diye biliyorum...

    800x600 ise foto onu 400x300 boyutlarına çevirmek gibi....


    "Mey biter saki kalır Her renk solar haki kalır Diploma insanın cehlini alsada; Hamurunda varsa,eşeklik baki kalır..."
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek

    1. eğer resim componentlerinden birisi yüklü ise sistemde,

    isimage controlü ile resimmi değilmi diye kontrol ettirebilirsin...

    Yok eğer yüklü değil ise, antivirüs ile test edebilirsin...

     

    Ha zaten uzantısı değiştirilmiş bi exe zaten zararsızdır, kimse tekrardan uzantıyı .exe yapıp üstüne tıklamadan vs virüsü yada trojanı kenie bulaştıramaz...


    10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Kendi özlü sözümdür, kaynak belirterek kullanınız.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yawuz
    yawuz's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    boyutlandırma yerine izinlerden birşeyler yapılabilinir belki kısıtlama getirilebiliniritesi war ama yüklenmiş dosyayı adam serverda dos komutuyla nasıl çalıştırıyor orasını anlamadım?


    tahribat.com a can feda
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Cicuta-douglasii
    Cicuta-douglasii's avatar
    Kayıt Tarihi: 23/Eylül/2005
    Erkek

    Trojandan ziyade sheller için önlem almalısın. .jpg.asp yada jpg.php uzantı yapılarak shell çalıştırılıyodu. Apachenin eski sürümlerinde böyle bi açık vardı. Son olarak iis de de böyle bi açık çıkmıştı.

Toplam Hit: 1279 Toplam Mesaj: 9