Показать сообщение отдельно

Веб щелл через имаджи..
  #1  
Старый 20.07.2007, 11:18
shadow_sword
Новичок
Регистрация: 15.07.2007
Сообщений: 11
С нами: 9907250

Репутация: 0
По умолчанию Веб щелл через имаджи..

Ситуациа такая..
Имеется сайт на asp.

Каждому эзеру можно заливать картини .. Любой залившийся файл переименовается в 8923141.jpg , тоесть рандомные цифры и расширение jpg. Если заливать рст шелл и потом пойти к нему по линке .
http://w2k3-10:8282/dataimg/upload/1340582.jpg
То видны пхп сорсы.
Если создать файл с содержимым <script>alert(666)</script> и открыть его как
http://w2k3-10:8282/dataimg/upload/3245436.jpg
то он выполнится.

Как это можно заюзать ??

Сайт не светит в инет.... Это все тотже что и по моему предыдущему посту...
 
Ответить с цитированием