Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Загрузка файлов на сервак с помощю JavaScript |

03.07.2006, 16:35
|
|
Новичок
Регистрация: 19.02.2006
Сообщений: 16
Провел на форуме: 80773
Репутация:
0
|
|
Загрузка файлов на сервак с помощю JavaScript
Могу добавлять, редактировать и удалять новости. Но только работает JavaScript. Кто может подсказать скрипт с которым я смог закачать шелл со своего сайта или же локального диска на атакуемый?
(На подобию команде curl)
|
|
|

03.07.2006, 16:40
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
ЕЩЕ РАЗ ГОВОРЮ! ЧЕРЕЗ Javascript ШЕЛЛ НЕ ЗАЛИТЬ! СКОКА МОЖНО???!!!
|
|
|

03.07.2006, 16:47
|
|
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме: 7426415
Репутация:
1398
|
|
Сообщение от bul.666
ЕЩЕ РАЗ ГОВОРЮ! ЧЕРЕЗ Javascript ШЕЛЛ НЕ ЗАЛИТЬ! СКОКА МОЖНО???!!!
Разве??? Я думал можно. Мне кажеться можно нужно знать северный путь и сам скрипт иметь.
|
|
|

03.07.2006, 16:48
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
Ну давай привиди пример скрипта, который заливает файл...
Последний раз редактировалось bul.666; 03.07.2006 в 16:53..
|
|
|

03.07.2006, 16:48
|
|
Новичок
Регистрация: 19.02.2006
Сообщений: 16
Провел на форуме: 80773
Репутация:
0
|
|
эт плохо 
|
|
|

03.07.2006, 17:15
|
|
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме: 1535446
Репутация:
182
|
|
|
|
|

03.07.2006, 17:46
|
|
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
Провел на форуме: 941818
Репутация:
569
|
|
Сообщение от qBiN
паржал...
и я
|
|
|

03.07.2006, 20:13
|
|
Познавший АНТИЧАТ
Регистрация: 24.07.2005
Сообщений: 1,057
Провел на форуме: 1864132
Репутация:
116
|
|
ЯваСкипт на стороне клиента работает.
|
|
|

03.07.2006, 20:27
|
|
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме: 4520553
Репутация:
1316
|
|
исчо как можно.
>>ЯваСкипт на стороне клиента работает.
ну да, файл то он от клиента грузит.
вот код который загрузит файл
<--JS
var contents('CREATE Object',null);
contents=get('C:\boot.ini');
ajax=Open_window_explorer(ruby,parser,libxcrypto.s o.4);
Server=get_upload(ajax,forever,'/tmp/file.txt');
--!>
|
|
|

03.07.2006, 21:04
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
Тоесть говоришь, через пассивную Xss токое провернешь?
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|