![]() |
Доброго времени суток.
Встретил очень интересную дыру. file.php принимает 2 переменные. В первой - LFI Во второй - XSS При эксплуатации хсс выводится куча JS кода, среди которого содержимое переменной. Лфи - и в африке лфи. Вопрос вот в чем: Можно как-то юзнуть хсс, воткнув в ние минишелл, а потом проиклудить эту страницу? Например из кэша. ЛФИ через include_once() Спасибо. |
Цитата:
Цитата:
Юзай лфи нафига себе мозг парить? |
Ничего не получится. Ты инклудишь сам файл, а не то, что он выводит.
|
Так. Как я понял хсс ничем не поможет.
Тогда такой вопрос. (писать буду в этом топике, дабы не засорять) Цитата:
Цитата:
Цитата:
Цитата:
Код:
Code:Цитата:
Цитата:
Не существует. Цитата:
Код:
Code: |
Цитата:
Прочекай www/apache/conf/httpd.conf, например. |
FQziT, спасибо!
ww/apache/conf/httpd.conf стработало! Буду чекать дальше. Не уходите с топика ап в коде выглядит как <?php eval($_GET[piro]); ?> Обходится? ErrorLog /dev/null /dev/null - не существует Apache 1.3.37 |
Проблемма решилась через заливку ВСО с помощью phpinfo() и LFI.
Всем спасибо! Closed! |
Инклюд файлов и XSS можно связать только в единственном случае, если есть RFI но разрешен инклуд только локальных файлов, и тогда .php?file=http://localdomain.ltd/script.php?xss=&e=phpinfo(); сработает
|
| Время: 22:31 |