Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   XSS (passive) на sitecity.ru (https://forum.antichat.xyz/showthread.php?t=18055)

_kREveDKo_ 22.04.2006 15:36

XSS (passive) на sitecity.ru
 
http://sitecity.ru/badlogin.phtml?message=<h1>antichat-forever

PinkPanther 22.04.2006 17:24

Как раз сейчас дописываю адвисори по sitecity.ru. Наконец-то всеже выкроил время, уже пособирал все свои скрины, скрипты. Осталось теперь доокончить все и в кучу впихнуть.
Там от активной XSS до полного захвата аккаунта(и даже вплоть до его удаления иль дефейса) с помощью функционалки. Так что ждемс....))

_kREveDKo_ 20.05.2006 23:03

Вот ещё покопался...

http://sitecity.ru/adm_prmail.phtml?act=compose&owner="><h1>XSS
http://ns.sitecity.ru/fimages/_буква..._цифра_/
http://sitecity.ru/http_errors/


Время: 20:56