Межсайтовый скриптинг Нужна помощь

Discussion in 'Песочница' started by flinster, 30 Jan 2011.

  1. flinster

    flinster New Member

    Joined:
    29 Jan 2011
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    На сайте нашел уязвимость
    Межсайтовый скриптинг
    PHP:
    http://site.com/humor/videos.php?view=%22%3E%3Cscript%3Ealert%28%27PTsecurity+Scanner+Test%27%29%3C%2Fscript%3E%3C%22&qh=&nid=&tags=Bad&page=2
    и Ошибка в скрипте
    PHP:
     Некорректный запрос приводит к ошибке сервера
    http://site.com/cgi-bin/codeimage.cgi?1'
    Подскажите в примерах какие действия надо делать?
    Цель получить доступ к админке или залить шелл, конечная цель правка файла index
     
    #1 flinster, 30 Jan 2011
    Last edited: 30 Jan 2011