PDA

Просмотр полной версии : Xss в простенькой госте!!!Хелп!!!


>>ElvI$<<
14.01.2005, 18:54
Люди,есть госта,простая до жути...
http://guestbook.chat.ru/gbook.html?uname=diala&page_num=1&sort=&msg_one_page=
воть,там надо XSS для примера обнаруить,кто сможет ее взломать,напишите сюда как,я только изучаю эту уязвимость и хочу начать с легкого.


Я обнаружил,что там стоят фильтры,кроме ника,если в нике ввести <h1>LOL</h1> все работает,но одно НО!!!
поле ника огранично!и туда не вмещяется даже <script>alert();</script> Вот такая вот хрень!

если кто хочет помочь или высказаться,пишите тут или стучите в ICQ: 937843 ...

если кто знает как снять ограничения,тож пишите !!!

max_pain89
14.01.2005, 20:06
Поздравляю=) Кто-то не закрыл тег script и гостевуха упала. Это был не я, чесно.

SHiTS
14.01.2005, 20:16
хех,приколист)))

SHiTS
14.01.2005, 20:18
http://www.prikolistam.narod.ru/

приколитесь!
(сам сделал)))

max_pain89
14.01.2005, 20:25
http://www.prikolistam.narod.ru/


приколитесь!
(сам сделал))) Эм не понял, сам вые*нулся что ли или что сделал? Касперский ругается мол вредоносный код, это ты хочешь сказать что твою фитчу специально каспером отлавливают???
Сорри за оффтоп.

>>ElvI$<<
14.01.2005, 23:44
Угадайте кто тег не закрыл? =)))

>>ElvI$<<
14.01.2005, 23:45
Правильно,это был я!!!