Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Phproxy - исследуем (https://forum.antichat.xyz/showthread.php?t=12468)

insidex 04.01.2006 20:35

Phproxy - исследуем
 
Кто в силах помочь? Проблема заключается в том,как через этот скрипт (phproxy 0.4) залить шелл,или что-нибудь подобное с ним сделать,главное чтобы основные функции шела выполнял.
Спасибо,буду очень признателен!

.Striker 04.02.2008 18:06

актуально.
Нужна помошь

ReVOLVeR 22.02.2008 20:42

Обнаружено межсайтовое выполнение сценариев в PHProxy. Удаленный атакующий может получить доступ к важным данным пользователей.

Уязвимость обнаружена при обработке входных данных пользователей в параметре 'error'. Удаленный атакующий может создать специально сформированный URL и выполнить произвольный HTML код в браузере целевого пользователя. Пример:
URL:
http://[target]/poxy/index.php?error=html%20code%20could%20be%20easily% 20injected%20here


Время: 03:50