ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости CMS / форумов (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Вопросы и ответы по уязвимостям сайтов (https://forum.antichat.xyz/showthread.php?t=8072548)

MircaPDA 28.12.2015 01:00

Нашел такой баг - сайт игнорирует символы(пробелы, слеши, тире и тд).

Допустим у меня аккаунт "qwerty"
Если я вместо "qwerty" введу "qwerty*" или "qwe-rty" то зайдет за зеркальный акк, т.е все тоже самое что на оригинале. Акки считаются разными но инфа обновляется вместе с оригиналом.

сайт как я понял на html (не шарю), вид ссылки site.com/index.html

Вот собственно и вопрос, что с этим можно сделать?


Время: 21:54