FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
XSS в paFile 3.1
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
XSS в paFile 3.1
#
1
12.12.2004, 19:40
TRОJAN
Новичок
Регистрация: 12.12.2004
Сообщений: 6
С нами:
11268139
Репутация:
0
XSS в paFile 3.1
В paFileDB 3.1 имеется такая XSS-уязвимость:
pafiledb.php?action=file&id=1?%22><script>alert(do cument.cookie)</script>
Подскажите неимущему как совершить это самое
А то чего-то не того.....
Буду презнателен дельному совету или ссылкой)))
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
TRОJAN
Посмотреть профиль
Репутация
Отправить личное сообщение для TRОJAN
Найти все сообщения от TRОJAN
Добавить в друзья
#
2
12.12.2004, 21:06
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами:
11393666
Репутация:
47
а че это такое "paFileDB 3.1"?
virgoz
Посмотреть профиль
Репутация
Отправить личное сообщение для virgoz
Посетить домашнюю страницу virgoz
Найти все сообщения от virgoz
Добавить в друзья
#
3
12.12.2004, 22:21
TRОJAN
Новичок
Регистрация: 12.12.2004
Сообщений: 6
С нами:
11268139
Репутация:
0
Virgoz это файл-менеджер. Вообщем он не дает увидеть прямые ссылки на файлы.
TRОJAN
Посмотреть профиль
Репутация
Отправить личное сообщение для TRОJAN
Найти все сообщения от TRОJAN
Добавить в друзья
#
4
13.12.2004, 13:29
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами:
12604706
Репутация:
0
Эта уязвимость позволяет получить куки пользователей.
Algol
Посмотреть профиль
Репутация
Отправить личное сообщение для Algol
Посетить домашнюю страницу Algol
Найти все сообщения от Algol
Добавить в друзья
#
5
13.12.2004, 14:07
TRОJAN
Новичок
Регистрация: 12.12.2004
Сообщений: 6
С нами:
11268139
Репутация:
0
Пользователей нету, есть один админ...
Который бывает там очень редко.
А регистрироваться там нельзя.
Значит это не реально - утащить его куку?
TRОJAN
Посмотреть профиль
Репутация
Отправить личное сообщение для TRОJAN
Найти все сообщения от TRОJAN
Добавить в друзья
#
6
15.12.2004, 20:55
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
С нами:
12604706
Репутация:
0
Как же можно утащить его куку если его там не бывает ??? Кука ведь хранится на его машине....
Без админа можно взломать только с помощью Sql или Php -инъекции....
Xss тут помочь не может
Algol
Посмотреть профиль
Репутация
Отправить личное сообщение для Algol
Посетить домашнюю страницу Algol
Найти все сообщения от Algol
Добавить в друзья
#
7
15.12.2004, 23:02
TRОJAN
Новичок
Регистрация: 12.12.2004
Сообщений: 6
С нами:
11268139
Репутация:
0
хМ... понятно. Спасибо.
И вот ещё маленький вопросик:
Есть SQL-инжекция,
http://target/pafiledb/pafiledb.php?action=rate&id=1
[SQL-injection]&rate=dorate&rating=10
Но мускул стоит 3.2ххх чего то там))) вобщем команды UNION нету,
Значит ничего не выйдет? )))
TRОJAN
Посмотреть профиль
Репутация
Отправить личное сообщение для TRОJAN
Найти все сообщения от TRОJAN
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.