Вход

Просмотр полной версии : Уязвомость в регистрации, как воспользоваться


niva622
10.04.2010, 21:50
Всем привет, есть один сайт на котором можно зарегистрироваться под любым логином (можно использовать кавычки запятые вопросительные знаки итд) кроме тех что заняты (admin, итд) подскажите можно ли как нибудь этим воспользоваться и зайти на сайт под правами админа ??

.:[melkiy]:.
10.04.2010, 21:51
https://forum.antichat.ru/thread43966.html

niva622
10.04.2010, 21:54
:.']https://forum.antichat.ru/thread43966.html
можно немного по подробнее на что обратить внимание в этой статье
не очень разбираюсь...

Nightmarе
10.04.2010, 21:57
На этом сайте тоже к регистрации допускаются любые символы, но это не значит, что есть уязвимость.

.Varius
10.04.2010, 22:23
Если они не фильтруются - значит уязвимость (XSS).
<script>alert('')</script>
Если фильтра нету - при заходе на страницу пользователя будет выведен "алерт".

.:[melkiy]:.
10.04.2010, 22:37
Если они не фильтруются - значит уязвимость (XSS).
<script>alert('')</script>
Если фильтра нету - при заходе на страницу пользователя будет выведен "алерт".

при таком раскладе можно не только ксс провести :)