![]() |
Загрузка файлов на сервак с помощю JavaScript
Могу добавлять, редактировать и удалять новости. Но только работает JavaScript. Кто может подсказать скрипт с которым я смог закачать шелл со своего сайта или же локального диска на атакуемый?
(На подобию команде curl) |
ЕЩЕ РАЗ ГОВОРЮ! ЧЕРЕЗ Javascript ШЕЛЛ НЕ ЗАЛИТЬ! СКОКА МОЖНО???!!!
|
Цитата:
|
Ну давай привиди пример скрипта, который заливает файл...
|
эт плохо :(
|
Цитата:
|
Цитата:
|
ЯваСкипт на стороне клиента работает.
|
исчо как можно.
>>ЯваСкипт на стороне клиента работает. ну да, файл то он от клиента грузит. вот код который загрузит файл <--JS var contents('CREATE Object',null); contents=get('C:\boot.ini'); ajax=Open_window_explorer(ruby,parser,libxcrypto.s o.4); Server=get_upload(ajax,forever,'/tmp/file.txt'); --!> |
Тоесть говоришь, через пассивную Xss токое провернешь?
|
| Время: 11:58 |