Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   XSS in Xara (https://forum.antichat.xyz/showthread.php?t=22045)

_kREveDKo_ 28.07.2006 17:51

XSS in Xara
 
Вот активненькая и к сожалению палевненькая XSS в профиле пользователя. Уязвим параметр \"realname\"
http://snt.by/2.jpg.

Загнав туда XSS-сплойт, вы ни где не сможете
увидеть результат его работы, зато Админ это увидит сразу! Дело в том, что он не пашет НА
САМОМ ВИДНОМ МЕСТЕ!

http://snt.by/1.jpg

Вот так подстава... Хотя как только Админ полезет:

изменять ваш профиль,
удалять вас,
слать вам мэйл,
менять пароль,
менять права


он попадётся на оставленную нами \"козявку\" =). Палево неимоверное, но всё-таки может кому и пригодится.

(-=util=-) 28.07.2006 20:18

))))) напиши просто те файлы которые нефильтруют параметр.


Время: 01:59