Просмотр полной версии : Вопрос по уязвимостям в формах на бесплатных движках hyperboards.com
http://www.hyperboards.com
какие уязвимости есть у бесплатных форумов этого движка?
Пример - http://sjoclan.hyperboards.com/
Ну что? Никто не знает как поломать?
http://sjoclan.hyperboards.com/index.cgi?cat=weed&board=%22%3Cscript%3Ealert(document.cookie)%3C/script%30E
Это алерт.
Возможно XSS нападение.
Дальше тестировать не стал времени не было.Ну ты зделай пагу на халявном хосте и затащи его на нее а оттуда редирект на страничку с верху ты ее там малась подредактируй чтоб куки приплывали.
сенкс, малясь непонятно (почти ничего) :d , но то что уязвимость есть - радует. будем учиться
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot