
22.04.2009, 23:10
|
|
Новичок
Регистрация: 18.02.2009
Сообщений: 24
С нами:
9066014
Репутация:
-1
|
|
а что насчет инклуда ?
если есть xss, и я так понял через xss скрипты выполняються, то можно залить кудато скрипт с уязвимостью инклуда, и попробовать выполнить его через xss, а через инклуд открыть файл db2 любого юзера, и стырить пароль ...
ггг...шота намолол, кароче возможно так ??!
кагбе ставил чат себе на локалку, закидал уязвимый скрипт с инклудом, и через него смотрел пароли типа такого плану - db2/6/6173736164.db2.
но как залить этот скрипт на серв чата??? тоже проблема....
Последний раз редактировалось profile; 22.04.2009 в 23:13..
|
|
|