XSS в paFile 3.1

Discussion in 'Уязвимости' started by TRОJAN, 12 Dec 2004.

  1. TRОJAN

    TRОJAN New Member

    Joined:
    12 Dec 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    В paFileDB 3.1 имеется такая XSS-уязвимость:
    pafiledb.php?action=file&id=1?%22><script>alert(document.cookie)</script>

    Подскажите неимущему как совершить это самое :D

    А то чего-то не того.....
    Буду презнателен дельному совету или ссылкой)))
     
  2. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    а че это такое "paFileDB 3.1"?
     
  3. TRОJAN

    TRОJAN New Member

    Joined:
    12 Dec 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Virgoz это файл-менеджер. Вообщем он не дает увидеть прямые ссылки на файлы.
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Эта уязвимость позволяет получить куки пользователей.
     
  5. TRОJAN

    TRОJAN New Member

    Joined:
    12 Dec 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Пользователей нету, есть один админ...
    Который бывает там очень редко.
    А регистрироваться там нельзя.

    Значит это не реально - утащить его куку?
     
  6. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Как же можно утащить его куку если его там не бывает ??? Кука ведь хранится на его машине....
    Без админа можно взломать только с помощью Sql или Php -инъекции....
    Xss тут помочь не может
     
  7. TRОJAN

    TRОJAN New Member

    Joined:
    12 Dec 2004
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    хМ... понятно. Спасибо.
    И вот ещё маленький вопросик:
    Есть SQL-инжекция,
    http://target/pafiledb/pafiledb.php?action=rate&id=1[SQL-injection]&rate=dorate&rating=10

    Но мускул стоит 3.2ххх чего то там))) вобщем команды UNION нету,
    Значит ничего не выйдет? )))