ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.11.2004, 21:16
Аватар для NoOne
NoOne
Новичок
Регистрация: 30.10.2004
Сообщений: 16
Провел на форуме:
0

Репутация: 0
По умолчанию

Есть чат, есть возможность залить на сервер произвольную ХТМЛ страничку, соответственно будет рабоатть, например,
<script&gt;alert(document.location)&lt;/script&gt;
Брал любую страничку (например, yandex.ru) и заливал на сервер чата, эта страничка показывалась со всеми скриптами и т.д.

Если залить РНР, то видин листинг самого РНР, но выполнения нет.

Известна структура каталогов и какие файлы где лежат на сервере.

Как можно увидить листинг необходимого мне файла на сервере (путь и название известны)?
Вообще, что можно сделать в данном случае?
Перехват куки и реферов... скажем так, сессия самих пользователей мне не нужна, лучше получить доступ к файлу, где хранятся данные об админах...

Как можно выполнить РНР как бы не напрямую, а через ХТМЛ, или залить РНР в другую директорию, где разрешено выполнение РНР?

Сорри за глупые вопросы, я пока только учусь :)
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ