Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Уязвомость в регистрации, как воспользоваться (https://forum.antichat.xyz/showthread.php?t=195219)

niva622 10.04.2010 21:50

Уязвомость в регистрации, как воспользоваться
 
Всем привет, есть один сайт на котором можно зарегистрироваться под любым логином (можно использовать кавычки запятые вопросительные знаки итд) кроме тех что заняты (admin, итд) подскажите можно ли как нибудь этим воспользоваться и зайти на сайт под правами админа ??

.:[melkiy]:. 10.04.2010 21:51

https://forum.antichat.ru/thread43966.html

niva622 10.04.2010 21:54

Цитата:

Сообщение от .:[melkiy]:.
https://forum.antichat.ru/thread43966.html

можно немного по подробнее на что обратить внимание в этой статье
не очень разбираюсь...

Nightmarе 10.04.2010 21:57

На этом сайте тоже к регистрации допускаются любые символы, но это не значит, что есть уязвимость.

.Varius 10.04.2010 22:23

Если они не фильтруются - значит уязвимость (XSS).
<script>alert('')</script>
Если фильтра нету - при заходе на страницу пользователя будет выведен "алерт".

.:[melkiy]:. 10.04.2010 22:37

Цитата:

Сообщение от .Varius
Если они не фильтруются - значит уязвимость (XSS).
<script>alert('')</script>
Если фильтра нету - при заходе на страницу пользователя будет выведен "алерт".

при таком раскладе можно не только ксс провести :)


Время: 22:36