подробный рассказ:
<?php echo "интерпретируй меня"; ?>
я ржу как лошадь
Статься была опубликована в журнале Хакер за июль 2006 года, называется Взлом госэкзамена, стр. 69.
щас поищу может они у себя на серваке её выложили
-~{}~ 06.08.06 01:17:
на серваке нету, наберу парочку интересных строк:
"Но буквально через час я вспомнил, что рисунок - это не просто изображение. В него можно вставлять различные теги, которые в ряде случаев способны выполнятся как команда. Вмоем случае это сделать достаточно реально. Смотри:движок регистрации написан на php, теоретически при показе рисунка скрипт тупо берет все его содержимое и сливает браузеру. Но при наличие вредных тегов, обрамленных <??>, часть рисунка может интерпритироваться как команда!"
...
"далее дело техники: в поле введения EXIF я забил незамысловатую строку <?system(id);?>"