PDA

Просмотр полной версии : phpinfo() использование этой уязвимости


rawsik
07.11.2007, 22:37
есть remote exploit
http://localhost/phpinfo.php?a[]=<script>alert(/XSS/);</script>

нашёл хост, посылаю этот запрос,
возвращает - пхпинфо само, и окошечко с XSS
и о запросе этом инфа .

таки как его использовать, объясните пожалуйста

ground_zero
07.11.2007, 23:03
по аське пошли

hsi
08.11.2007, 07:18
http://ru.wikipedia.org/Межсайтовый_скриптинг
http://exploit.in/forum/index.php?showtopic=1978