1. Для просмотра полной версии форума нужно Войти или зарегистрироваться
    Скрыть объявление
  2. В период военного положения в Украине рекомендуем сохранять трезвость, это жизненно важно как вам так и вашим близким, возможно вам придётся их защищать и для этого лучше оставаться трезвыми! Нужно пережить это не лёгкое время, помогайте друг другу чем можете, мы с вами! Гуманитарная помощь жителям Украины
    Скрыть объявление

⚠️ Важно Как вставить вредоносный код в картинку с помощью Pixload

Тема в разделе "Безопасности уголок", создана пользователем girane, 1/8/21.

  1. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    Сегодня мы с вами рассмотрим как даже "мамкин компьютерщик" может добавить вредоносный код в любое изображение, с помощью одной лишь программы. Давайте разберемся :

    Замечу, что эта статья написана только для образовательных целей. Я никого ни к чему не призываю, только в целях ознакомления! Автор не несёт ответственности за ваши действия!

    Pixload умеет сгенерировать нагрузку в файлах BMP,GIF,JPG и PNG. Работает он как с дефолтными файлами,которые прилагаются в его директории,так и может начинять небольшие произвольные файлы соответствующего формата. В отличии от других аналогичных техник, файлы не требуется конвертировать в иконки и т.п.

    Установка компонентов:

    # apt install libgd-perl libimage-exiftool-perl libstring-crc32-perl
    # git clone
    # cd pixload

    Использование:

    Если работать с дефолтными данными и произвольный выходной файл отсутствует,то при следующем генерировании,такой файл перезапишется.

    Если имеется скачанный произвольный выходной файл,то указываем на выходе его название,и нагрузка запишется в него.
    Для удобства поместите такой файл в директорию инструмента.

    1) Для файлов BMP # ./bmp.pl -output file.bmp
    2) Для JPG 2 вида нагрузки,либо в параметр COMMENT,либо DQT table
    И именно для данного типа файлов существует лимитирование нагрузки в 64 байта и требование,чтобы файл был произвольным.
    ./jpg.pl -place COM -output file.jpg
    3) Для PNG # ./png.pl -output file.png
    4) Для GIF # ./gif.pl -output file.gif

    После генерирования полезной нагрузки,размер в свойствах останется неизменным,но само изображение примет минимальный размер.

    Опасность такие файлы представляют для посетителей ресурсов,у которых,особенно присутствует XSS-уязвимость. Например, находятся вот таким способом уязвимые ресурсы по доркам.

    Наличие уязвимости позволяет даже себя любимого вывести на главную страницу.
    Загружаются файлы если это позволяется и выполняется атака через браузеры при взаимодействии с файлом.

    Защитой от подобной атаки служит по-прежнему контроль javascript в браузере за счёт дополнений.

    И при изучении файла hex-редактором ,а лучше,анализатором пакетов,можно сразу увидеть,что с файлом что-то не так и виден в нём скрипт


    [​IMG]

    А ВЫ ОТКРЫВАЕТЕ ЛЮБЫЕ КАРТИНКИ, ЧТО ВАМ ПРИСЫЛАЮТ ?
     
    Последние данные очков репутации:
    Игра Разума: 1 Очко 1/8/21
    • Информативно Информативно x 2
    • Согласен Согласен x 1
  2. ★ Katada ★

    ★ Katada ★ MAKE LOVE NOT WAR Banned Vip

    Регистрация:
    31/8/15
    Сообщения:
    15.423
    Карма:
    484
    Репутация:
    4.679
    Оценки:
    +53.337/323/-582
    старая схема)
     
  3. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    До сих пор рабочая, что самое главное )
     
  4. ★ Katada ★

    ★ Katada ★ MAKE LOVE NOT WAR Banned Vip

    Регистрация:
    31/8/15
    Сообщения:
    15.423
    Карма:
    484
    Репутация:
    4.679
    Оценки:
    +53.337/323/-582
    ну на лоха да)
     
  5. Juslike

    Juslike Хорошо известный

    Регистрация:
    26/8/19
    Сообщения:
    728
    Карма:
    234
    Репутация:
    128
    Оценки:
    +836/1/-14
    Интересно
     
  6. Moneymaker$

    Moneymaker$ баба яга Vip

    Регистрация:
    15/1/18
    Сообщения:
    3.703
    Карма:
    384
    Репутация:
    1.245
    Оценки:
    +11.447/36/-34
    Депозит:
    $250
    girane, Вот я и нашёл тебя гада который удалил мне все фотки с компа в 2006 году ,когда я картинку вконтатке отрыл)
     
    • Смешной Смешной x 1
  7. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    Да банальная СИ может с 90% сделать лохами ) сам пользуюсь линукс, а недавно вообще нашел клад - ВиндБлэк, якобы винда с набором утилит для проверки безопасности.... Винда для проверки безопасности !!! Самая небезопасная система сама себя взламывает, да еще и отправляя логи в корпорацию bazarxxx если интересно посмотрим ее, разберём, сделаю темку
     
  8. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    Это были 2006-е, мы удаляли что могли killxxx
     
    Последние данные очков репутации:
    Moneymaker$: 1 Очко 1/8/21
    • Согласен Согласен x 1
  9. ȘħǻđǿŵMėǻŧ

    ȘħǻđǿŵMėǻŧ Homo homini lupus est! Vip

    Регистрация:
    26/10/18
    Сообщения:
    7.513
    Карма:
    464
    Репутация:
    2.038
    Оценки:
    +17.813/23/-28
    Информативно:)
     
  10. Игра Разума

    Игра Разума соль не давать Banned Пробы не давать

    Регистрация:
    27/11/20
    Сообщения:
    7.886
    Карма:
    484
    Репутация:
    1.348
    Оценки:
    +8.971/36/-23
    спасибо за статью , не ново но согласна работает и по сей день :)
     
  11. realguf

    realguf Баянист Vip

    Регистрация:
    7/11/20
    Сообщения:
    41.702
    Карма:
    484
    Репутация:
    2.988
    Оценки:
    +34.246/55/-24
    ща какой-то 16 летний ребенок прочитает и будет эту темку загонять куда захочет напрягать и бесить всех)
    Но статья норм конечно, спору нет)
     
  12. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    Он может это прочитать и на общедоступных ресурсах ))
     
    • Мне нравится Мне нравится x 1
  13. realguf

    realguf Баянист Vip

    Регистрация:
    7/11/20
    Сообщения:
    41.702
    Карма:
    484
    Репутация:
    2.988
    Оценки:
    +34.246/55/-24
    По сути да, но там надо будет искать а они это не сильно любят, если по первому щучьему велению не находит нужную ссылку дальше никто не ищет)
     
  14. Minix1

    Minix1 Хорошо известный

    Регистрация:
    28/11/19
    Сообщения:
    1.957
    Карма:
    254
    Репутация:
    345
    Оценки:
    +1.965/4/-6
    Ты не мог бы сгенерировать вредоносную картинку и переслать мне ссылку на нее? Можно в ЛС. Хочу посмотреть, сработает ли это на моем компе.
     
  15. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    Инструкция в закрепе, можете тестировать свой пк.
    ОБЯЗАТЕЛЬНО ПРОЧИТАЙТЕ ИНФОРМАЦИЮ НАЖАВ НА КНОПКУ "СПОЙЛЕР"
     
  16. Minix1

    Minix1 Хорошо известный

    Регистрация:
    28/11/19
    Сообщения:
    1.957
    Карма:
    254
    Репутация:
    345
    Оценки:
    +1.965/4/-6
    Да там как бы инструкции для Linux, а у меня на компе Windows 7
     
  17. eric31

    eric31 КИДАЛА Banned

    Регистрация:
    20/9/17
    Сообщения:
    30.836
    Карма:
    484
    Репутация:
    1.104
    Оценки:
    +6.733/37/-64
    приигодится
     
Загрузка...