Phproxy - исследуем

Discussion in 'PHP' started by insidex, 4 Jan 2006.

  1. insidex

    insidex Elder - Старейшина

    Joined:
    13 Oct 2005
    Messages:
    32
    Likes Received:
    1
    Reputations:
    0
    Кто в силах помочь? Проблема заключается в том,как через этот скрипт (phproxy 0.4) залить шелл,или что-нибудь подобное с ним сделать,главное чтобы основные функции шела выполнял.
    Спасибо,буду очень признателен!
     
    #1 insidex, 4 Jan 2006
    Last edited by a moderator: 4 Jan 2006
  2. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    актуально.
    Нужна помошь
     
  3. ReVOLVeR

    ReVOLVeR Banned

    Joined:
    2 Sep 2006
    Messages:
    170
    Likes Received:
    100
    Reputations:
    32
    Обнаружено межсайтовое выполнение сценариев в PHProxy. Удаленный атакующий может получить доступ к важным данным пользователей.

    Уязвимость обнаружена при обработке входных данных пользователей в параметре 'error'. Удаленный атакующий может создать специально сформированный URL и выполнить произвольный HTML код в браузере целевого пользователя. Пример:
    URL:
    http://[target]/poxy/index.php?error=html%20code%20could%20be%20easily%20injected%20here