Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Доступ к файлам

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> Доступ к файлам
Имя
Сообщение << Старые топики   Новые топики >>
Доступ к файлам - 2007-05-08 17:01:28.270000   
KiRiL.UZ

Сообщений: 2
Оценки: 0
Присоединился: 2007-05-06 19:05:46.253333
    Если есть баг в сайте. Можно провести XSS атаку. Можно скинуть сылку админу на свой сниффер. А как с помощью этого бага получить доступ к файловой системы сервера?
З.Ы. Заранее спасибо
Post #: 1
RE: Доступ к файлам - 2007-05-08 18:24:01.943333   
defacer

Сообщений: 96
Оценки: 0
Присоединился: 2007-03-24 17:33:39.030000
quote:

А как с помощью этого бага получить доступ к файловой системы сервера?
сначала получаешь с помощью этого бага кукисы адимна, потом пытаешься расшифровать пароли и пробуешь его для доступа по АFTP!
Post #: 2
RE: Доступ к файлам - 2007-05-08 21:56:27.216666   
Pupkin-Zade

Сообщений: 9398
Оценки: 1489
Присоединился: 2004-03-10 13:54:16
quote:

сначала получаешь с помощью этого бага кукисы адимна, потом пытаешься расшифровать пароли и пробуешь его для доступа по АFTP!

 
Не верно
В общем виде - никак
Если на сайте есть кукуис и другие службы, то тыри их и пробоватьрасшифрованный пароль через них, но тоже - если чел умный то не пройдет. XSS мало полезная штука при правильно построеннии дела…
Post #: 3
RE: Доступ к файлам - 2007-05-09 13:06:35.643333   
Benzin

Сообщений: 234
Оценки: 0
Присоединился: 2005-10-31 16:30:25
весьма полезная вещь..
статья ][ декабрь 2005. Воскрешение ботнета.
Post #: 4
Страниц:  [1]
Все форумы >> [Для начинающих] >> Доступ к файлам







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.