
31.01.2008, 11:12
|
|
Новичок
Регистрация: 24.01.2008
Сообщений: 2
Провел на форуме: 11481
Репутация:
0
|
|
Люди помогите разобраться вот я нашел статью на одном из форумов:
Программа: PsychoStats 3.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных сценариями awards.php, login.php, register.php, и weapons.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
target.com/psychostats/weapons.php/>"><script>alert(1)</script>
Я ввел на одном из сайтов следующее http://ххх/psychostats/weapons.php/>"><script>alert(1)</script>
вылезло окошечко с натписью 1, я так понял это означает что все получилось и теоретически я могу написать
вместо alert(1) такую команду что бы залить шелл на сервак.
(если я правильно все понял) Помогите написать код для заливки шелла.
|
|
|