rasm orqali vzlom qilishni bir nechta usullari bor... masalan xss orqali yoki bironta rasmga umuman oganda hamma narsaga keylogerni biriktirib qo`ysez (birlashgan faylni ishga tushirsa) virus o`z ishini qiloradi va siz haqizdagi barcha malumotlarni yig`ib beradi!
Master13ek, # Master13ek (03.11.2017 / 22:07)
Buni ilojisi bor manda bu haqida to'liq ma'lumot bor sayt nomi topib olay shuyerda yozaman sizlardan esa + va raxmat bo'lsa bo'lgani qancha + va raxmat ko'p bo'lsa shuncha tezroq harakat qilaman+ uchun yana nimalar qilasiz?
1ta rasm körgan edim rasmi orqasini körsa bölardi. Bita guli rasmi chekasiga bosa orqasi körinardi orqasida matn yozilgan edi menìmcha rareni gapi tög'riga öxshaydi.
DreaMs WorLD`ni #23 - Postidan keyn ko'pchilik rasmga hamma narsani biriktirib qo'ysa bo'ladi deyadbi nima rasmga kino biriktirsayam bo'lar ekanda unda faraz qilyabman internetga bitta rasmni yuklab olib kino korib o'tiribsiz
Prolive, # Prolive (03.11.2017 / 20:51)
Miralibek, Bir rus hostingimni buzishga urinyapti men unga hech qanaqa dir shell yo'q vzlom qilolmaysan desam tiketdagi rasm yuklaydigan joyni aytdi keyin unga u erda faqat rasm formati bor yani rasm buni yoli oson yani bazaga tushadigan fileni nomini md5 bilan shifrlang va file formatini ham uzgartiring masalan dat file prolive kabi xech qanday hackga orin qolmaydi keyin xaqiqatdan ham rasm orqali buzib kirish mumkin va uni ichiga asosan js code yoziladi va autorun qoyiladi rasm orqali buzish asosan linux tizmida kop qollaniladi windowsda esa kamroq chunki linux distrubitivlarida autorun funksiyasi bor
Prolive, # Prolive (03.11.2017 / 20:56)
Сирожиддин, Xa rosa dars olayapman shu hosting ketidan! Sql inj ni xam anchasini o'rgandim
Bilimlarimni gomas scriptida qo'llayapman!sql inj dan samarali ximoya + xssdanham bazaga yuboriladigan malumotlarni array bilan qollab yozishda va albatta filter qoyish xech qachon esdan chiqmasin))
Сирожиддин, # Сирожиддин (03.11.2017 / 20:56)
Prolive, Tushunishim bo'yicha "fayl yuklash" maydoni (type="file") orqali saytni buzish haqidami?yoq u haqida emas serverga yuklangan fayl orqali saytni buzib kirish xaqida