PDA

Просмотр полной версии : Phproxy - исследуем


insidex
04.01.2006, 20:35
Кто в силах помочь? Проблема заключается в том,как через этот скрипт (phproxy 0.4) залить шелл,или что-нибудь подобное с ним сделать,главное чтобы основные функции шела выполнял.
Спасибо,буду очень признателен!

.Striker
04.02.2008, 18:06
актуально.
Нужна помошь

ReVOLVeR
22.02.2008, 20:42
Обнаружено межсайтовое выполнение сценариев в PHProxy. Удаленный атакующий может получить доступ к важным данным пользователей.

Уязвимость обнаружена при обработке входных данных пользователей в параметре 'error'. Удаленный атакующий может создать специально сформированный URL и выполнить произвольный HTML код в браузере целевого пользователя. Пример:
URL:
http://[target]/poxy/index.php?error=html%20code%20could%20be%20easily% 20injected%20here