Page 1 of 2 12 LastLast
Results 1 to 10 of 13

Thread: picture sniff by php ใช้ php สร้างรุปขโมยข้อมูล

  1. #1


    การใช้ html & php & picture เพื่อให้ได้ในข้อมูลที่ต้องการ

    เป็นการประยุคใช้นะครับ หลายท่านอาจจะยังไม่ทราบ

    [hide=50]ก่อนอื่นเรามาลองดูสคริปตัวนี้กันก่อน อันนี้คือ info.php

    [code]<?php
    //###############################################################

  2. #2


    nice one, แต่ลองแล้วไม่เห็นได้เลยอ่ะ

    น่าจะ log cookie ของ user ด้วยดิ:

    $ck = $_COOKIE;

    ลองมาพัฒนาต่อเพื่อซ่อน javascript ใน avatar image ดิ
    0x90
    tonynuc

    ...

  3. #3
    Senior Member
    Join Date
    Oct 2006
    Location
    thailand
    Posts
    182


    ผมเคยลองแทรก javascript แล้วปรากฏว่าไม่ได้ มีปัญหาตอนแปลงเป็น jpg ครับ

  4. #4


    ตอนนี้ผมก็กำลังคิดวิธีดักคุ๊กกี้อยู่ครับ ยังติดปัญหาด้านนี้อยู่เราสามารถใส่ javascript ลงไปได้แต่ต้องไม่ใช้ฟังชั่นสร้างรูปครับ
    ถ้าเราไม่ใช้ฟังชั่นสร้างรุปมันก้จะเป็นหน้า web เปล่าๆ
    ถ้าใช้ฟังชั่นสร้างรูปจะเกิด error ซึ่งถ้าให้เข้าทางลิ้งตรงเช่น

    www.urweb.com/test.jpg javascript จะทำงานได้ แต่ถ้านำไปใส่เป็น ลายเซ็นใน webboard javascript จะไม่ทำงาน
    ส่วนเรื่องอัพเป็น avatar ยังไม่ได้ลองครับ
    ตอนนี้วิธีที่ใช้ได้อาจจะเป็นหลอกให้เป้าหมายดูรูปที่เราฝังสคริปไว้ครับ แค่กดดูก็โดนแล้ว

  5. #5


    ลองใช้ BMP ดิ

    http://p42.us/rs_bmp/rs.html
    0x90
    tonynuc

    ...

  6. #6


    ไม่ทราบว่าคุณ tonynuc ทำยังไงอ่ะครับผมจะขอดู code ได้ไหม เพราะผมลองเขียนหลายๆแบบแล้วสคริปออกรูปไม่ออก รูปออสคริปไม่ออก หรือไม่ก็ error 2 อันเลย <_<

  7. #7
    Senior Member
    Join Date
    Sep 2007
    Location
    Laos
    Posts
    192


    ไม่ทราบว่าคุณ tonynuc ทำยังไงอ่ะครับผมจะขอดู code ได้ไหม เพราะผมลองเขียนหลายๆแบบแล้วสคริปออกรูปไม่ออก รูปออสคริปไม่ออก หรือไม่ก็ error 2 อันเลย [/b]
    This is what i did... http://www.bulle-immobiliere.net/test.html

    To hide the script in the picture You can do like this
    **Hidden Content: To see this hidden content your post count must be 1 or greater.**

  8. #8


    พวกท่านจะใช้รูปในการดักพาสน่ะเหรอ ไม่ทราบว่าใช่แบบนี้ป่าวเพราะโพสไม่ถึง 50เลยดูไม่ได้

    **Hidden Content: To see this hidden content your post count must be 1 or greater.**
    โดนลดขั้น T_T

  9. #9


    เอ่อ แล้วมันคืออะไรอ่ะครับ
    ผมคิดว่าวิธีอาจจะไม่เหมือนกัน ช่วยอธิบายด้วยครับ ว่าทำไมจึงเป็นเช่นนี้
    ทำไมหน้าต่างกรอกรหัสถึงเด้งขึ้นมาแล้วมันทำอะไรได้อีกและทำยังไง

  10. #10
    Jedi Global Moderator Gen0TypE's Avatar
    Join Date
    Jan 2008
    Location
    Khonkaen
    Posts
    312


    ผมว่าวิธีแบบที่ท่าน เพชร บอกน่าจะเป็นการ set ที่ server ให้เด้ง popup ตอนเรียกไฟล์นี้
    ซึ่งไม่เหมือนวิธีท่าน postmunnet ครับ

    .
    .
    .
    .
    .

    ว่าแต่ มี phishing hi5 ด้วยซะงั้น เหอๆ อันตรายจริงๆ

Page 1 of 2 12 LastLast

Similar Threads

  1. Quantum crypto boffins in successful backdoor sniff
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 18-05-2010, 09:46 PM
  2. แฮคตู้ ATM ด้วย malware สำหรับ sniff card data
    By tonynuc in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 10-07-2009, 11:52 AM
  3. Cain to ARP poison and sniff passwords!
    By pattrawuth in forum Hacking Video
    Replies: 0
    Last Post: 28-08-2007, 09:48 PM
  4. Replies: 6
    Last Post: 09-11-2006, 12:11 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •