Показать сообщение отдельно

  #16  
Старый 18.05.2005, 17:25
PinkPanther
[ розовый мафиозо ]
Регистрация: 16.03.2005
Сообщений: 301
Провел на форуме:
1736355

Репутация: 241
По умолчанию

Цитата:
Сообщение от JazzzSummerMan  
Смысл в том, что ты отправляешь админу урл картинки для установки аватара: http://sniffer/1.php
У админа эти картинки все отображаются в панели.
Не просто картинки, а именно все url`ы картинок.

Ну а чтоб ушла сессия, надо сделать XSS иньекцию, а насколько я помню, её там сделать проблематично.
Хотя, я понял что ты имееш ввиду....
Т.е. чтоб он прошел по ссылке http://site/1.jpg, где картинка выступает в роли сниффера.....ага....теперь понял. Рефер уходит...... Но тут главное не спалится.....
А насчет идентификации в админку по сессии, спорить не буду. так как я не помню уже. Надо будет заново создать акк., поискать чё нибудь. Хотя, неужели там куки не играют роли??? Блин, не помню...
 
Ответить с цитированием