Wie wird eine Website von einem "böswillig kodierten Bild gehackt, in dem ein PHP-Skript versteckt ist"?

Mein Ad-Server wurde über das Wochenende gehackt.

Es scheint ein weit verbreitetes Problem zu sein, nachDieser Artike.

Da ist etwas drin, das mich zum Nachdenken gebracht hat ...

Attackers nutzte einen Angriff, um Anmelderechte für seinen Server zu erhalten, und lud dann ein in böswilliger Absicht kodiertes Bild hoch, das ein darin verstecktes PHP-Skript enthielt, sagte er. Durch die Anzeige des Bildes haben Angreifer das Skript gezwungen, auf dem Server @ auszuführe

Wie ist das möglich? Kommt es darauf an, dass das Image mit GD oder ähnlichem geöffnet wird? Laden sie ein Skript hoch, das sich als Bild ausgibt, und fügen sie es irgendwie ein?

Antworten auf die Frage(6)

Ihre Antwort auf die Frage