Показать сообщение отдельно

  #19  
Старый 22.04.2009, 23:10
profile
Новичок
Регистрация: 18.02.2009
Сообщений: 24
С нами: 9066014

Репутация: -1
По умолчанию

а что насчет инклуда ?

если есть xss, и я так понял через xss скрипты выполняються, то можно залить кудато скрипт с уязвимостью инклуда, и попробовать выполнить его через xss, а через инклуд открыть файл db2 любого юзера, и стырить пароль ...

ггг...шота намолол, кароче возможно так ??!

кагбе ставил чат себе на локалку, закидал уязвимый скрипт с инклудом, и через него смотрел пароли типа такого плану - db2/6/6173736164.db2.

но как залить этот скрипт на серв чата??? тоже проблема....

Последний раз редактировалось profile; 22.04.2009 в 23:13..