Просмотр полной версии : Phproxy - исследуем
Кто в силах помочь? Проблема заключается в том,как через этот скрипт (phproxy 0.4) залить шелл,или что-нибудь подобное с ним сделать,главное чтобы основные функции шела выполнял.
Спасибо,буду очень признателен!
.Striker
04.02.2008, 18:06
актуально.
Нужна помошь
ReVOLVeR
22.02.2008, 20:42
Обнаружено межсайтовое выполнение сценариев в PHProxy. Удаленный атакующий может получить доступ к важным данным пользователей.
Уязвимость обнаружена при обработке входных данных пользователей в параметре 'error'. Удаленный атакующий может создать специально сформированный URL и выполнить произвольный HTML код в браузере целевого пользователя. Пример:
URL:
http://[target]/poxy/index.php?error=html%20code%20could%20be%20easily% 20injected%20here
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot