HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #14  
Старый 15.05.2007, 20:09
invlose
Banned
Регистрация: 06.05.2007
Сообщений: 87
Провел на форуме:
1420517

Репутация: 230
По умолчанию

в коде страницы случайно нашел


<form ..... enctype="multipart/form-data">


Теперь берем Opera и в папку которая прописана в свойствах для javascript(туда можно кидать свои скрипты userJs)

создаем файл wow.js c таким содержимым
PHP код:
// ==UserScript==  
// @exclude *  
// @include http://emo.nnov.ru/?id*
// ==/UserScript==  
document.addEventListener("DOMContentLoaded"Qfalse);
 function 
Q(){ 
var 
document.getElementById('postform');
var 
f.text;
t.parentNode.removeChild(t);
var 
file document.createElement('input'); 
file.type 'file';
file.name 'text';  f.appendChild(file);  


в итоге пробуем залить файл
и вместо сообщения получаем название временной папки /tmp/phpgRIUBz





Вопрос это как-то можно использовать????


внимание:
чтобы отправлять сообщения на том сайте нужно зарегиться

*******************************

Последний раз редактировалось iNVLose; 15.05.2007 в 20:24..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
JavaScript: «оружие» хакеров Isis Мировые новости. Обсуждения. 3 20.04.2007 19:28
Books JS FRAGNATIC PHP 0 11.08.2005 16:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ