Register for your free account! | Forgot your password?

Go Back   elitepvpers > General > Main
You last visited: Today at 14:30

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



epvpimg (?)Sicherheitslücke(?)

Discussion on epvpimg (?)Sicherheitslücke(?) within the Main forum part of the General category.

Reply
 
Old   #1

 
Entonsammler's Avatar
 
elite*gold: 100
Join Date: Jan 2016
Posts: 577
Received Thanks: 50
epvpimg (?)Sicherheitslücke(?)

Moin,
der "Trick" mit dem man Dateien wie Zips hinter Bildern "verstecken" kann sollte ja bekannt sein,
Halt auf epvpimg.com kann man diese Bilder hochladen , wenn man sie downloadet hat man dann auch die darin "versteckte" Datei.

Man könnte das zum Datenaustausch missbrauchen
oder Theoretisch könnte man ja ein Backdoor damit erstellen (?)
Entonsammler is offline  
Old 10/17/2016, 13:33   #2


 
MrSm!th's Avatar
 
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,904
Received Thanks: 25,394
Nein, kann man nicht. Klar, du kannst Schadcode in das Bild packen, aber das sind dann eben nur Daten. Solange er nicht ausgeführt wird (und Bilder werden nicht ausgeführt), passiert nichts.
MrSm!th is offline  
Old 10/17/2016, 15:55   #3
 
nicxio2's Avatar
 
elite*gold: 261
Join Date: Jul 2011
Posts: 86
Received Thanks: 5
Quote:
Originally Posted by Themanwhoisit View Post
Moin,
der "Trick" mit dem man Dateien wie Zips hinter Bildern "verstecken" kann sollte ja bekannt sein,
Halt auf epvpimg.com kann man diese Bilder hochladen , wenn man sie downloadet hat man dann auch die darin "versteckte" Datei.

Man könnte das zum Datenaustausch missbrauchen
oder Theoretisch könnte man ja ein Backdoor damit erstellen (?)
kann man über paar zeilen im code fixen
nicxio2 is offline  
Old 10/17/2016, 22:32   #4
 
Che's Avatar
 
elite*gold: 120
Join Date: Aug 2010
Posts: 7,450
Received Thanks: 2,755
Quote:
Originally Posted by nicxio2 View Post
kann man über paar zeilen im code fixen
Weshalb sollte man das tun? Es ist doch völlig egal, ob Bilder noch arbiträre Daten enthalten oder nicht. Das stört ja im Regelfall niemanden.

Der "Trick" ist auch nicht mehr, als einfach das Archiv zu appendieren. Viel interessanter ist da Steganographie (also das kodieren irgendeiner Nachricht (das kann auch ein anderes Bild oder andere Binärdaten sein) in bestehende Daten, also zB. ein Bild, ohne dies unleserlich zu machen) - dagegen kannst du auch als Host nahezu nichts tun, also warum überhaupt dahingehend restriktiv sein?

Sehe kein Problem. Glückwunsch TE, du hast bei SemperVideo, oder wie auch immer dieser YT-Fritze heißt, ziemlich gut aufgepasst.
Che is offline  
Reply


Similar Threads Similar Threads
Android Sicherheitslücke
08/11/2015 - Smartphones - 5 Replies
Hallo User, wie ihr wisst gibt es seit kurzem einen großen Trubel um die große Sicherheitslücke bei Android Versionen ab 4.2. Soweit ich weiß können Hacker eine MMS oder einen Link zu einem Video versenden und somit direkten Zugriff auf das Smartphone haben. Nun zu meinen Fragen. Ich hab gestern gesehen wie mein Handy von alleine eine Datei namens androiddownload.bin runter geladen hat. Sollte ich mir sorgen machen? Wie schütze ich mich vor der Sicherheitslücke? Ist die...
[SICHERHEITSLÜCKE]SSH/Metin2 Sicherheitslücke
08/18/2011 - Metin2 PServer Guides & Strategies - 26 Replies
Hey, ich will hier mal eine Sicherheitslücke in SSH die man über Metin2 erreicht releasen. Aber damit das nicht geleecht wird, habe ich es encrypted. Schreibt mich an, dann sag ich euch wie ihr es entschlüsselt! ...
Bsd7.2 Sicherheitslücke?
08/01/2011 - Metin2 Private Server - 0 Replies
Hallo zusammen, ich habe seit ca. einer Woche einen Root-Server am laufen mit den Metin2 2011er Serverfiles. Heute wurde bei uns eingebrochen d.h. der Hacker hatte zugriff auf die Datenbank & Ftp ... wie hat er dies gemacht ? kann man sich dagegen schützen? Er hat sogar in der sshd_config das Permitrootlogin auf NO gesetzt, sodass wir uns nicht mehr einloggen konnten. :\ Der hacker hat ingame die 3Rates auf 1000% gestellt und sich imba eq gemacht xD. wir haben 2011er files ohne...



All times are GMT +2. The time now is 14:30.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.