Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Xss в простенькой госте!!!Хелп!!! (https://forum.antichat.xyz/showthread.php?t=4761)

>>ElvI$<< 14.01.2005 18:54

Xss в простенькой госте!!!Хелп!!!
 
Люди,есть госта,простая до жути...
http://guestbook.chat.ru/gbook.html?...&msg_one_page=
воть,там надо XSS для примера обнаруить,кто сможет ее взломать,напишите сюда как,я только изучаю эту уязвимость и хочу начать с легкого.


Я обнаружил,что там стоят фильтры,кроме ника,если в нике ввести <h1>LOL</h1> все работает,но одно НО!!!
поле ника огранично!и туда не вмещяется даже <script>alert();</script> Вот такая вот хрень!

если кто хочет помочь или высказаться,пишите тут или стучите в ICQ: 937843 ...

если кто знает как снять ограничения,тож пишите !!!

max_pain89 14.01.2005 20:06

Поздравляю=) Кто-то не закрыл тег script и гостевуха упала. Это был не я, чесно.

SHiTS 14.01.2005 20:16

хех,приколист)))

SHiTS 14.01.2005 20:18

http://www.prikolistam.narod.ru/

приколитесь!
(сам сделал)))

max_pain89 14.01.2005 20:25

Цитата:

http://www.prikolistam.narod.ru/


приколитесь!
(сам сделал)))
Эм не понял, сам вые*нулся что ли или что сделал? Касперский ругается мол вредоносный код, это ты хочешь сказать что твою фитчу специально каспером отлавливают???
Сорри за оффтоп.

>>ElvI$<< 14.01.2005 23:44

Угадайте кто тег не закрыл? =)))

>>ElvI$<< 14.01.2005 23:45

Правильно,это был я!!!


Время: 11:16