Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Нашёл Xss-уязвимость в забугорном онлайн-магазине, как использовать? (https://forum.antichat.xyz/showthread.php?t=35881)

fastnull 19.03.2007 18:04

Нашёл Xss-уязвимость в забугорном онлайн-магазине, как использовать?
 
http://www.XXXXXX.com/shop/phpcart.php?action=add&id=2201&descr=название товара(XSS)&price=749.99&postage=41&quantity=1
Подставляю как обычно <script>alert('XSS!')</script>
Не получается, глянул в исходники странички и обнаружил, что перед кавычкой автоматически выставляется слэш(/), что не позволяет стырить кукисы (админы продуманные оказались) Возможно ли как-то обойти эту систему?

n0ne 19.03.2007 18:42

вместо кавычки попробуй поставить слэш - / .

ЛифчиС5СВ 24.03.2007 15:33

А вот мне интересно, что ты выжать сможешь с аккаунта админа? Точнее что конкретно для себя извлечешь? Какие у тебя соображения? ;)


Время: 16:09