XSS javascript > php

Discussion in 'Песочница' started by novichek1, 8 Apr 2017.

  1. novichek1

    novichek1 New Member

    Joined:
    2 Apr 2017
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    как посмотреть phpinfo через xss уязвимость?
    чтобы тестировать создал обычную php страницу GET метод не фильтруется.
    вызываю через GET <script> document.write(<? phpinfo(); ?>); </script> или алертом.
    внутри скрипта не работает php.
    а внутри php когда пишу тот самый скрипт (<script> document.write(<? phpinfo(); ?>); </script>) оно показывает на исходном коде phpinfo.
    есть ли какой нибудь другой способ? чтобы посмотреть phpinfo через xss уязвимость?
     
  2. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    830
    Likes Received:
    814
    Reputations:
    90
    xss это выполнение js кода на стороне клиента, неоткуда там браться php коду
    в js скрипте нужно сделать запрос к файлу phpinfo и спарсить ответ
    /threads/439741/#post-3972339
     
    _________________________