ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как можно использовать Css?
  #1  
Старый 28.06.2006, 18:37
Аватар для mixas
mixas
Новичок
Регистрация: 15.01.2006
Сообщений: 10
Провел на форуме:
9353

Репутация: 0
По умолчанию Как можно использовать Css?

Например в админке редактируются стили, возможно ли туда вставить какой либо код, вебшелл например?
 
Ответить с цитированием

  #2  
Старый 28.06.2006, 18:52
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

Смотря какие стили можно редактировать.
Если это пхп код - вставить можно. Правда обычно это всякого рода шаблоны, которые потом парсируются.
Тоесть врятли шел получится вставить.
 
Ответить с цитированием

  #3  
Старый 28.06.2006, 23:18
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

например Егорыч говорил , в админке булки есть стиль, позволяющий выполнять пхп-код...до сих пор не могу найти))))
да можно, многие сплойты на выполнение команд в пхпбб написаны с помощью стилей)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #4  
Старый 01.07.2006, 01:17
Аватар для mixas
mixas
Новичок
Регистрация: 15.01.2006
Сообщений: 10
Провел на форуме:
9353

Репутация: 0
По умолчанию

Удалось решить проблему, вставив в одно из полей:
Код:
' "; passthru("$cmd"); "1'
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Bluetooth FAQ silveran Беспроводные технологии/WPAN/WLAN 3 07.04.2009 23:18
SQL инъекция (в т.ч. и blind SQL) kot777 Уязвимости 4 04.10.2008 17:18
Хакинг Firefox Xf1sh Статьи 11 14.01.2007 11:51
vbs-нутый зверек по имени batch lexa Чужие Статьи 8 15.06.2006 03:23
Сетевой сканер Nmap. Руководство пользователя foreva Чужие Статьи 1 08.02.2005 16:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ