![]() |
Уязвомость в регистрации, как воспользоваться
Всем привет, есть один сайт на котором можно зарегистрироваться под любым логином (можно использовать кавычки запятые вопросительные знаки итд) кроме тех что заняты (admin, итд) подскажите можно ли как нибудь этим воспользоваться и зайти на сайт под правами админа ??
|
https://forum.antichat.ru/thread43966.html
|
Цитата:
не очень разбираюсь... |
На этом сайте тоже к регистрации допускаются любые символы, но это не значит, что есть уязвимость.
|
Если они не фильтруются - значит уязвимость (XSS).
<script>alert('')</script> Если фильтра нету - при заходе на страницу пользователя будет выведен "алерт". |
Цитата:
|
| Время: 22:36 |