Залить шелл через http запрос

Discussion in 'Уязвимости' started by serg™, 2 Dec 2006.

  1. serg™

    serg™ Banned

    Joined:
    25 Nov 2006
    Messages:
    13
    Likes Received:
    2
    Reputations:
    6
    Скажу сразу, ничего в этом не смыслю=))

    Есть сайт, принял куки вида :
    cookie_test=please_accept_for_session;PHP_SESSION_NAME=<img+src=http://сайт.com/123.gif+onload=alert(тест)>;b=b

    То есть вывел загруженный 123.gif в теле сайта и сработал алерт. Можно ли этим как то воспользоваться и залить шелл?
     
  2. Lombardo

    Lombardo New Member

    Joined:
    18 Nov 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Может всетаки откроеш страшную тайну - что за сайт (url)?.. Дело в том, что предоставленой тобой информации явно не достаточно, что бы зделать какие-то выводы.
     
  3. serg™

    serg™ Banned

    Joined:
    25 Nov 2006
    Messages:
    13
    Likes Received:
    2
    Reputations:
    6
    Lombardo, какая ещё инфа нужна? на сайте включены куки (есть авторизация) - и при подмене куков на перечисленные выше они сработали. Загрузился gif и вывелся на страницу+ сработал алерт.
     
  4. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    С помощью этого ты шелл не зальёшь.
     
  5. TaNkist

    TaNkist Elder - Старейшина

    Joined:
    6 Apr 2006
    Messages:
    147
    Likes Received:
    47
    Reputations:
    19
    Скорее всего Нет, это обычная Xss-ка.
     
  6. Lombardo

    Lombardo New Member

    Joined:
    18 Nov 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Это типичная XXS, толку от нее мало. Но, возможно еще что-то помимо этого есть.