Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
Возможно просто такого и нет.Может я не так понял, но причём тут JS уточни... приведи прим.
но мне нужно именно получить доступ к корневой директории. Мне нужно лишь залить шелл. А что ещё про XSS читать? Что куки выловить можно? Ну да, я знаюТы где-то нашел SQL инъекцию, но это не значит что тебе все открывается сразу для доступа. Через javascript, без заранеее подготовленного серверного php скрипта ты файл никак не зальешь. То что ты нашел можно использовать для других целей, почитай про этот вид атак.
"Мне всего-лишь нужно доступ в пентагон получить". XSS - это "маленькая" уязвимость. Через нее нельзя shell залить. У тебя SQL инъекция - это не XSS, это более серьезная уязвимость, но напрямую ты не сможешь шелл залить, она тоже не того уровня.но мне нужно именно получить доступ к корневой директории. Мне нужно лишь залить шелл. А что ещё про XSS читать? Что куки выловить можно? Ну да, я знаю
есть полный доступ к бд от имени админа. Авторизация через phpmyadmin. Я не взламывал его, а нашёл у одного админа эту связку логин/пароль. Теперь хотелось бы получить доступ к файлам, но увы не знаю как. Я так понимаю, что это невозможно?)"Мне всего-лишь нужно доступ в пентагон получить". XSS - это "маленькая" уязвимость. Через нее нельзя shell залить. У тебя SQL инъекция - это не XSS, это более серьезная уязвимость, но напрямую ты не сможешь шелл залить, она тоже не того уровня.
перерыл всю бд. Ни одной связки лог/пасс не нашёл, даже в зашифрованном md5-виде...Какая ж печаль.Через бд - не возможно, но в ней может быть пароль админа цмс с загрузкой файлов
Тогда никакперерыл всю бд. Ни одной связки лог/пасс не нашёл, даже в зашифрованном md5-виде...Какая ж печаль.