Content-Security-Policy

Discussion in 'Песочница' started by sosidzh24, 10 Aug 2020.

  1. sosidzh24

    sosidzh24 Member

    Joined:
    10 Apr 2019
    Messages:
    176
    Likes Received:
    7
    Reputations:
    0
    Есть шелл на сайте с полными правами на директорию сайта и можно даже на одну папку повыше где и лежит secure.conf. Там и прописана эта политика на разрешенные домены со скриптами. Цель - внедрить свой. Вариант с добавлением своего домена в файл не рассматривается. Изменять файл можно конечно, но нужен обходной путь. Можно ли отключить его, но чтобы он остался? Или создать клон файла с таким же содержимым(немножечко модифицированным) и подключить его, а тот останется просто лежать для видимости?
     
    #1 sosidzh24, 10 Aug 2020
    Last edited: 10 Aug 2020