![]() |
iz.planetwow.info - Проверьте
|
Цитата:
|
Пассивная XSS
На главной паге в форме авторизации в поле Логин вставляем Код:
"><script>alert(/0_o/)</script> |
PHP код:
|
на главной при авторизации в поле логин:
"><script>alert(99)</script> вылетает алерт. (XSS) "забыли пароль" - ведёт на главную страничку.. зачем тогда вообще эта кнопка? при регистрации - в поле Email непомещаеца даже мыло alex@mail.ru а у меногих мылы на много длиннее незнаю я -не я.. но наставил в форуме в сообщениях "><script>alert(99)</script> и чёт случилось с главной страничкой Цитата:
http://iz.planetwow.info/i/inf.php? Цитата:
|
BlackCats, глаза открой
|
как я понял, не сложно будет написать флудер для форума и автореггер.
страничка: /register.php POST "запрос:" login=&psw=&conf_pass=&rname=&deviz=&city=&law=&la w=®ister=&day= страника: /forum.php?f=main POST "запрос:" addtitle=&addicon=&addicon=&addicon=&addicon=&addi con=&addicon=&addtop= |
хороше :) спасибо рейтинг вам поднял, ну а вот не какой инъекции нечего нету разве???
|
Цитата:
В логин вставляем: Код:
<script>alert(/XSS/);</script> |
1. xss в поле логина..
2. Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/cormholio/domains/planetwow.info/public_html/IZ/inc/header.php on line 23 и так кругом.. настрой потом будем тестить |
| Время: 00:12 |