Помогите советом с CSRF or XSRF

Discussion in 'Песочница' started by fortoviy, 11 Sep 2015.

  1. fortoviy

    fortoviy New Member

    Joined:
    11 Sep 2015
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Приветствую всех. Помогите советом, вообщем последнее время все чаще сканирую ВП и другие ЦМС-ки натыкаюсь на CSRF or XSRF вроде как дыру)
    Сканер заботливо говорит что мол да это угроза и т.п.
    и перечисляет списки урлов
    Affected items.
    -------
    -------
    Вот и возник вопрос, можно ли использовать это как то в целях заливки шелла?
    Заранее благодарю за помощь и советы, ибо с такими ошибками раньше не сталкивался
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    если CSRF на форму аплоада файлов, или всего друго, что поможет поднять вам привилегии (при которых будет возможность заливать произвольные файлы, выполнять команды и etc) - то да.
     
    _________________________
    SaNDER likes this.
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    прошу прощения, насчёт заливки файла я ошибся. её можно эксплуатировать при XSS
     
    _________________________