Чаты Запись в фаил на удаленной машине

Discussion in 'Веб-уязвимости' started by wizard, 18 May 2004.

Thread Status:
Not open for further replies.
  1. wizard

    wizard New Member

    Joined:
    30 Dec 2003
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Привет всем!
    Вот есть вопрос, каким способом моно создать фаил на машине пользователя (спомощью html или php)
    ну конечноя читал статью о ActiveX , но к сожелению не у всех пользвателей разрешон запуск ActiveX
    P.S Порно сайты это делают с лехкостью  [​IMG]
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (wizard @ мая 18 2004,15:43)</td></tr><tr><td id="QUOTE">P.S Порно сайты это делают с лехкостью  [​IMG][/QUOTE]<span id='postcolor'>
    Так порносайты это с помощью ActiveX и делают.)

    И вообще - берешь HTML код такого сайта и разбираешся. Там все написано [​IMG])
     
  3. wizard

    wizard New Member

    Joined:
    30 Dec 2003
    Messages:
    25
    Likes Received:
    1
    Reputations:
    0
    Я так понял, что если у пользователя отключен ActiveX , шансов закинуть на его машину фаил нет? &nbsp;[​IMG]
    неужели в ie єто одна единственная уязвимость!
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">И вообще - берешь HTML код такого сайта и разбираешся. Там все написано [/QUOTE]<span id='postcolor'>

    Понятно что за неделю другую я разберусь, но может все таки кто то сталкивался с єтим , и уже разобрался &nbsp; [​IMG]
    Так пусть поделится опытом! [​IMG]
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Что значит &quot;отключен ActiveX&quot; ?
    Посмотри в настройках уровня безопасности браузера, там один режимов ActiveX штук шесть... Такого что бы были отключены ВСЕ ActiveX - практически не бывает.
     
Thread Status:
Not open for further replies.