Просмотр полной версии : Уязвомость в регистрации, как воспользоваться
Всем привет, есть один сайт на котором можно зарегистрироваться под любым логином (можно использовать кавычки запятые вопросительные знаки итд) кроме тех что заняты (admin, итд) подскажите можно ли как нибудь этим воспользоваться и зайти на сайт под правами админа ??
.:[melkiy]:.
10.04.2010, 21:51
https://forum.antichat.ru/thread43966.html
:.']https://forum.antichat.ru/thread43966.html
можно немного по подробнее на что обратить внимание в этой статье
не очень разбираюсь...
Nightmarе
10.04.2010, 21:57
На этом сайте тоже к регистрации допускаются любые символы, но это не значит, что есть уязвимость.
Если они не фильтруются - значит уязвимость (XSS).
<script>alert('')</script>
Если фильтра нету - при заходе на страницу пользователя будет выведен "алерт".
.:[melkiy]:.
10.04.2010, 22:37
Если они не фильтруются - значит уязвимость (XSS).
<script>alert('')</script>
Если фильтра нету - при заходе на страницу пользователя будет выведен "алерт".
при таком раскладе можно не только ксс провести :)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot