Показать сообщение отдельно

  #3  
Старый 31.01.2008, 11:12
jentos
Новичок
Регистрация: 24.01.2008
Сообщений: 2
Провел на форуме:
11481

Репутация: 0
По умолчанию

Люди помогите разобраться вот я нашел статью на одном из форумов:

Программа: PsychoStats 3.x
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных сценариями awards.php, login.php, register.php, и weapons.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
target.com/psychostats/weapons.php/>"><script>alert(1)</script>


Я ввел на одном из сайтов следующее http://ххх/psychostats/weapons.php/>"><script>alert(1)</script>
вылезло окошечко с натписью 1, я так понял это означает что все получилось и теоретически я могу написать
вместо alert(1) такую команду что бы залить шелл на сервак.

(если я правильно все понял) Помогите написать код для заливки шелла.
 
Ответить с цитированием