PDA

Просмотр полной версии : xss в гостевой у бодра


Muhacir
26.04.2007, 17:44
респект автору :D в некоторых версиях даже скуль есть. лана чего можно сделать у кого предложения идеи

вот пример

http://tmsait.ru/gbook.php?cmd=addcomment&id=<IMG%20"""><SCRIPT>alert("MuhaciR")</SCRIPT>

нет идеи насчёт ссорсов но подпись во какая:

© Oskorbin Sergey, 2004-2005
Destribute under GNU GENERAL PUBLIC LICENSE

zl0ba
26.04.2007, 17:58
нашёл скулю:
_http://tmsait.ru/gbook.php?cmd=addcomment&id=[sql]
Зы: ковырять не стал , спешу на работу.

DRON-ANARCHY
26.04.2007, 22:56
Какой страшный сайт.... алерт выскочил не сразу кстати...

Muhacir
27.04.2007, 15:44
Какой страшный сайт.... алерт выскочил не сразу кстати...
да ето сессию дает с перва
+ не мой етот сайт

Luc1fer
27.04.2007, 16:02
Какой страшный сайт.... алерт выскочил не сразу кстати...
Скорее всего для функции постинга нужна сессия и он делает редирект если юзер без неё